会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
皇帽讲绿帽带法技巧
博客园
首页
新随笔
联系
订阅
管理
2024年9月23日
直接通过修改二进制文件OpenSSH和OpenSSL的版本为最高版版本来达到形式主义等保要求的操作
摘要: 文章开头的解释和说明 本篇文章是通过形式上修改二进制文件中的版本号来达到某些像行尸走肉机器人类形式主义要求的等保标准要求,来完成其要求的“安全加固”。 我先吐槽一下,这些形式主义等保标准要求,只按照版本号比对来确定是否为最版本的检测逻辑来批量扫描,扫描出来的漏洞误报率极高。 而它们是因为项目的要求,
阅读全文
posted @ 2024-09-23 14:25 皇帽讲绿帽带法技巧
阅读(40)
评论(0)
推荐(0)
编辑
公告