CVE-2011-1473-验证

TLS Client-initiated 重协商攻击(CVE-2011-1473)

使用bash脚本(tls-reneg )可验证
使用openssl可验证

漏洞存在-验证步骤

一、执行命令:openssl s_client -connect host:端口,SSL握手成功:


image.png

二、输入R触发重协商,可重协商10次以上且连接未断开,重协商成功,漏洞存在。


image.png

脚本下载GitHub地址

https://github.com/c826/bash-tls-reneg-attack

漏洞不存在-验证步骤

chmod -R 777 脚本目录

一、cd脚本目录,执行命令:./tls-reneg.sh host:端口


命令执行.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
禁止转载,如需转载请通过简信或评论联系作者。

友情链接更多精彩内容