
이 스크립트는 다양한 구성에서 취약한 서버(CVE-2014-0224)를 탐지하기 위해 설계되었습니다. 영향을 받는 각 프로토콜 버전(SSLv3, TLSv1, TLSv1.1, TLSv1.2)을 사용하여 포괄적인 암호화 제품군을 광고하며 협상을 시도합니다.
이 스크립트는 다양한 설정 환경에서 취약한 서버(CVE-2014-0224)를 탐지하기 위해 설계되었습니다. 영향을 받는 각 프로토콜 버전(SSLv3, TLSv1, TLSv1.1 및 TLSv1.2)으로 협상을 시도하며, 포괄적인 암호화 제품군을 제공합니다.
변경 사항:
v0.1 - 더 긴 인증서 메시지를 처리하기 위해 수신 버퍼 크기 업데이트
v0.2 - 다른 TLS 레코드와 동일한 세그먼트에 포함된 종료 경보를 인식하도록 레코드 처리 업데이트
v0.3 - 도구 출력을 명확히 하기 위해 문구 수정 및 표준 RFC2246 외부에서 세션 종료를 올바르게 인식하도록 논리 업데이트
이 오프라인 도구는 지원되지 않으며 정보 제공 목적으로만 제공됩니다. 이 도구는 Python을 사용합니다 – 라이선스 정보는 여기에서 확인할 수 있습니다: http://opensource.org/licenses/Python-2.0