会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
来饮几碗凉茶
学如逆水行舟,不进则退;心似平原跑马,易放难收
博客园
首页
新随笔
联系
订阅
管理
2023年4月26日
SSL/TLS 受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808) 修复方案
摘要: 详细描述 SSL/TLS协议是一个被广泛使用的加密协议,Bar Mitzvah攻击实际上是利用了"不变性漏洞",这是RC4算法中的一个缺陷,它能够在某些情况下泄露SSL/TLS加密流量中的密文,从而将账户用户名密码,信用卡数据和其他敏感信息泄露给黑客。 复现方法 nmap -p 443 --scri
阅读全文
posted @ 2023-04-26 15:20 冲田总司cc
阅读(1696)
评论(0)
推荐(3)
编辑
公告