Ubuntu 14.04 instala a pilha “old lamp” para testes de penetração

0

Estou preparando o vídeo WAF para minha equipe e quero testar um exemplo de servidor Ubuntu que será minha vítima.

Gostaria de instalar a "versão antiga" dos pacotes e implantar o Wordpress e usar alguns CVE.

No meu vídeo, quero mostrar o estado "antes" e "depois".

No meu caso, qualquer distribuição Linux funcionará. Eu selecionei o Ubuntu porque tenho mais experiência com ele.

    
por wojcieh 15.11.2018 / 16:51

1 resposta

0

Se você procurar pelo nome do pacote (vamos usar o nginx por enquanto) você procuraria o candidato da seguinte forma:

$ apt-cache policy nginx nginx: Installed: (none) Candidate: 1.14.0-0ubuntu1.2 Version table: 1.14.0-0ubuntu1.2 500 500 http://us.archive.ubuntu.com/ubuntu bionic-updates/main amd64 Packages 500 http://us.archive.ubuntu.com/ubuntu bionic-updates/main i386 Packages 500 http://security.ubuntu.com/ubuntu bionic-security/main amd64 Packages 500 http://security.ubuntu.com/ubuntu bionic-security/main i386 Packages 1.14.0-0ubuntu1 500 500 http://us.archive.ubuntu.com/ubuntu bionic/main amd64 Packages 500 http://us.archive.ubuntu.com/ubuntu bionic/main i386 Packages

Usando a tabela de versões fornecida, você pode especificar uma versão mais antiga da seguinte forma:

$ sudo apt install nginx=1.14.0-0ubuntu1

    
por 15.11.2018 / 19:36