
Dimostrazione della falla SSL di Apple OS X/iOS
Questo repository contiene del codice Go che dimostra la vulnerabilità di verifica SSL scoperta di recente in iOS e OS X.
$ git clone https://github.com/gabrielg/CVE-2014-1266-poc.git
$ cd CVE-2014-1266-poc
$ go build main.go
$ ./main
# In another terminal
$ cd CVE-2014-1266-poc
$ go run http_server.go
Quindi imposta il proxy su una macchina vulnerabile per puntare alla porta 8080 sulla macchina che esegue il server proxy. Le richieste HTTPS verranno intercettate e reindirizzate al server HTTP in ascolto sul socket di dominio UNIX a cui il proxy effettua le connessioni.

Passa il tempo con qualche lettura su gironda.org.