
Этот скрипт предназначен для обнаружения уязвимых серверов (CVE-2014-0224) в широком диапазоне конфигураций. Он пытается установить соединение, используя каждую затронутую версию протокола (SSLv3, TLSv1, TLSv1.1 и TLSv1.2), предлагая полный набор шифров.
Этот скрипт предназначен для обнаружения уязвимых серверов (CVE-2014-0224.) в широком диапазоне конфигураций. Он пытается установить соединение, используя каждую затронутую версию протокола (SSLv3, TLSv1, TLSv1.1 и TLSv1.2), предлагая полный набор шифров.
Изменения:
v0.1 - Обновлены размеры буферов приема для учета более длинных сертификатных сообщений
v0.2 - Обновлена обработка записей для распознавания предупреждения о закрытии, когда оно содержится в том же сегменте, что и другая TLS-запись
v0.3 - Пересмотрена формулировка для уточнения вывода инструмента и обновлена логика для правильного распознавания завершения сеанса за пределами стандарта RFC2246
Этот автономный инструмент не поддерживается и предоставляется только в информационных целях. Этот инструмент использует Python – информация о лицензии доступна здесь: http://opensource.org/licenses/Python-2.0