2016年7月15日
摘要: HeartBleed Bug Heartbleed漏洞,这项严重缺陷(CVE-2014-0160)的产生是由于未能在memcpy()调用受害用户输入内容作为长度参数之前正确进行边界检查。攻击者可以追踪OpenSSL所分配的64KB缓存、将超出必要范围的字节信息复制到缓存当中再返回缓存内容,这样一来受害者的内存内容就会以每次64KB的速度进行泄露。 代码静态分析 ... 阅读全文
posted @ 2016-07-15 22:11 PetterLiu 阅读(10215) 评论(0) 推荐(0) 编辑