Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenSSL-1_0_1g_CVE-2015-3197 — OpenSSL 1.0.1g 源代码快照,包括 SSL/TLS 和通用密码学库,并参考 CVE-2015-3197 进行漏洞分析。 | Kitploit
Инструменты/GitHubGitHub/trinadh465/openssl-1_0_1g_cve-2015-3197
Инструменты шифрования/дешифрованияАнализ хэшейСетевая безопасностьКриптографияАутентификация
GitHubtrinadh465/openssl-1_0_1g_cve-2015-3197

OpenSSL-1_0_1g_CVE-2015-3197

OpenSSL 1.0.1g 源代码快照,包括 SSL/TLS 和通用密码学库,并参考 CVE-2015-3197 进行漏洞分析。

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
182 лет назадЕщё не проверено

OpenSSL 1.0.1g 7 Apr 2014

Copyright (c) 1998-2011 The OpenSSL Project Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson Все права защищены.

ОПИСАНИЕ

Проект OpenSSL представляет собой совместную работу по созданию надежного, коммерческого, полнофункционального набора инструментов с открытым исходным кодом, реализующего протоколы Secure Sockets Layer (SSL v2/v3) и Transport Layer Security (TLS v1), а также полноценную криптографическую библиотеку общего назначения. Проект управляется мировым сообществом волонтеров, которые используют Интернет для общения, планирования и разработки набора инструментов OpenSSL и связанной с ним документации.

OpenSSL основан на превосходной библиотеке SSLeay, разработанной Эриком А. Янгом и Тимом Дж. Хадсоном. Набор инструментов OpenSSL распространяется по двойной лицензии (лицензия OpenSSL плюс лицензия SSLeay), что в основном означает, что вы можете свободно получать и использовать его в коммерческих и некоммерческих целях при условии соблюдения условий обеих лицензий.

ОБЗОР

Набор инструментов OpenSSL включает:

libssl.a: Реализация SSLv2, SSLv3, TLSv1 и необходимый код для поддержки как SSLv2, SSLv3, так и TLSv1 в одном сервере и клиенте.

libcrypto.a: Общие функции шифрования и X.509 v1/v3, необходимые для SSL/TLS, но не являющиеся логической частью. Включает процедуры для:

 Шифры
    libdes - пакет шифрования DES от EAY, который циркулировал
             в сети несколько лет, а затем был перелицензирован им
             как часть SSLeay. Включает 15 'режимов/вариаций'
             DES (версии с 1, 2 и 3 ключами для ecb, cbc, cfb и ofb;
             pcbc и более общая форма cfb и ofb), включая desx
             в режиме cbc, быстрый crypt(3) и процедуры для чтения
             паролей с клавиатуры.
    RC4 шифрование,
    RC2 шифрование      - 4 различных режима: ecb, cbc, cfb и ofb.
    Blowfish шифрование - 4 различных режима: ecb, cbc, cfb и ofb.
    IDEA шифрование     - 4 различных режима: ecb, cbc, cfb и ofb.

 Дайджесты
    Алгоритмы дайджестов сообщений MD5 и MD2, быстрые реализации,
    Алгоритмы дайджестов сообщений SHA (SHA-0) и SHA-1,
    Дайджест сообщений MDC2. Хеш на основе DES, популярный на смарт-картах.

 Открытый ключ
    RSA шифрование/дешифрование/генерация.
        Нет ограничения на количество бит.
    DSA шифрование/дешифрование/генерация.
        Нет ограничения на количество бит.
    Диффи-Хеллман обмен ключами/генерация ключей.
        Нет ограничения на количество бит.

 Сертификаты X.509v3
    Кодирование/декодирование X.509 в/из двоичного ASN1 и PEM-
         основанного ASCII-двоичного кодирования, поддерживающего шифрование с помощью
         закрытого ключа. Программа для генерации запросов сертификатов RSA и DSA
         и генерации сертификатов RSA и DSA.

 Системы
    Обычные процедуры цифрового конверта и кодирования base64. Доступ более
    высокого уровня к шифрам и дайджестам по имени. Новые шифры могут быть
    загружены во время выполнения. Система ввода-вывода BIO, представляющая собой простую абстракцию
    неблокирующего ввода-вывода. Поддерживаемые в настоящее время методы: дескрипторы файлов,
    сокеты, принятие сокетов, подключение сокетов, буфер памяти, буферизация, SSL
    клиент/сервер, указатель файла, шифрование, дайджест, тестирование неблокирования
    и null.

 Структуры данных
    Динамически растущая хеш-система
    Простой стек.
    Загрузчик конфигурации, использующий формат, похожий на MS .ini файлы.

openssl: Инструмент командной строки, который можно использовать для: Создания параметров ключей RSA, DH и DSA Создания сертификатов X.509, CSR и CRL Вычисления дайджестов сообщений Шифрования и дешифрования с помощью шифров Тестирования клиента и сервера SSL/TLS Обработки S/MIME подписанных или зашифрованных писем

ПАТЕНТЫ

Различные компании владеют различными патентами на различные алгоритмы в различных местах по всему миру. ВЫ несете ответственность за обеспечение законности использования любых алгоритмов, проверяя, нет ли патентов в вашей стране. В файле перечислены некоторые патенты, о которых мы знаем или которые, как предполагается, существуют. Это не окончательный список.

Компания RSA Security владеет патентами на алгоритм RC5. Если вы намерены использовать этот шифр, вы должны связаться с RSA Security для получения условий лицензирования. Их веб-страница: http://www.rsasecurity.com/.

RC4 является товарным знаком RSA Security, поэтому использование этой метки следует, вероятно, осуществлять только с разрешения RSA Security.

Алгоритм IDEA запатентован компанией Ascom в Австрии, Франции, Германии, Италии, Японии, Нидерландах, Испании, Швеции, Швейцарии, Великобритании и США. С ними следует связаться, если этот алгоритм будет использоваться; их веб-страница: http://www.ascom.ch/.

UPD: NTT и Mitsubishi имеют патенты и заявки на патент на алгоритм Camellia, но разрешают бесплатное использование без необходимости подписания явного лицензионного соглашения: http://info.isl.ntt.co.jp/crypt/eng/info/chiteki.html

УСТАНОВКА

Для установки этого пакета в Unix-подобной системе прочитайте файл INSTALL. Для платформы Win32 прочитайте файл INSTALL.W32. Для систем OpenVMS прочитайте INSTALL.VMS.

Прочитайте документацию в каталоге doc/. Она довольно грубая, но в ней перечислены функции; вам, вероятно, придется посмотреть на код, чтобы разобраться, как их использовать. Посмотрите примеры программ.

ПРОБЛЕМЫ

Для некоторых платформ существуют известные проблемы, которые могут повлиять на пользователя или автора приложения. Мы пытаемся собрать их в doc/PROBLEMS, с текущими мыслями о том, как их можно решить в будущих версиях OpenSSL.

ПОДДЕРЖКА

Смотрите веб-сайт OpenSSL www.openssl.org для получения информации о том, как получить коммерческую техническую поддержку.

Если у вас возникли проблемы с OpenSSL, пожалуйста, сначала выполните следующие шаги:

- Загрузите текущий снимок с ftp://ftp.openssl.org/snapshot/
  чтобы проверить, не была ли проблема уже устранена
- Удалите ASM-версии библиотек
- Удалите флаги оптимизации компилятора

Если вы хотите сообщить об ошибке, пожалуйста, включите следующую информацию в отчет об ошибке:

- В Unix-системах:
    Отчет самопроверки, созданный с помощью 'make report'
- В других системах:
    Версия OpenSSL: вывод 'openssl version -a'
    Имя ОС, версия, аппаратная платформа
    Информация о компиляторе (имя, версия)
- Информация о приложении (имя, версия)
- Описание проблемы (шаги для воспроизведения проблемы, если известны)
- Трассировка стека (если приложение вызывает аварийный дамп)

Сообщите об ошибке проекту OpenSSL через систему отслеживания запросов (http://www.openssl.org/support/rt.html) по почте:

[email protected]

Обратите внимание, что система отслеживания запросов НЕ должна использоваться для общих вопросов или запросов поддержки. То, что что-то работает не так, как вы ожидаете, не обязательно означает, что это ошибка в OpenSSL.

Обратите внимание, что почта на [email protected] записывается в общедоступную базу данных системы отслеживания запросов и пересылается в открытый список рассылки. Конфиденциальную почту можно отправлять на [email protected] (ключ PGP доступен на серверах ключей).

КАК ВНЕСТИ ВКЛАД В OpenSSL

Разработка координируется в списке рассылки openssl-dev (см. http://www.openssl.org для информации о подписке). Если вы хотите отправить патч, отправьте его на [email protected] с строкой "[PATCH]" в теме. Пожалуйста, обязательно включите текстовое объяснение того, что делает ваш патч.

Скачать инструмент