안녕하세요
HEART BEAT 취약점 구현을 하기 위해서
apache + php + openssl (취약한 버전) 으로 서버를 만들고
패킷생성기로 HEART BEAT 패킷을 생성하여 서버로 보내면 그때의 패킷을 캡쳐하여
snort 룰을 적용하여 탐지하는 시나리오로 구현하려고 합니다.
그런데 문제는 제가 사용하고 있는 CentOS6.5 에서는 기본적으로 패치된 openssl이 설치되어 있어서
취약한 버전으로 다운그레이드를 해야 하는데요, 이를 위해서 얼마전에 질문을 올렸으나 해결을 못하였습니다.
apache 와 연동하여 쓰려면 취약한 버전의 openssl 소스를 컴파일 해서 써야하는지 아니면 rpm 을 써서 해야하는지...
openssl 을 다운그레이드 하고 싶어서 취약한 버전의 openssl.rpm 을 다운받은 후 rpm -Uhv --force openssl-version.rpm
명령어를 써서 다운그레이드 하려고 하였으나 의존성 문제 때문에 오류가 생겨 다운그레이드가 되지 않았습니다. 그래서 낮은 버전의