
Демонстрация уязвимости SSL в Apple OS X/iOS
Этот репозиторий содержит код на Go, демонстрирующий недавно обнаруженную уязвимость проверки SSL в iOS и OS X.
$ git clone https://github.com/gabrielg/CVE-2014-1266-poc.git
$ cd CVE-2014-1266-poc
$ go build main.go
$ ./main
# In another terminal
$ cd CVE-2014-1266-poc
$ go run http_server.go
Затем настройте прокси на уязвимом устройстве так, чтобы он указывал на порт 8080 машины, на которой запущен прокси-сервер. HTTPS-запросы будут перехватываться и перенаправляться на HTTP-сервер, прослушивающий доменный сокет UNIX, к которому прокси устанавливает соединения.

Проведите время за чтением на gironda.org.