Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/abhishekghosh/freak-attack-cve-2015-0204-testing-script
漏洞扫描器脚本与自动化网络安全渗透测试
GitHubabhishekghosh/freak-attack-cve-2015-0204-testing-script

FREAK-Attack-CVE-2015-0204-Testing-Script

简单的BASH脚本,用于按Akamai建议自动化基于OpenSSL的FREAK攻击(CVE-2015-0204)测试。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
56111年前尚未审核
分享

FREAK 攻击 CVE-2015-0204 测试脚本

基于 Akamai 建议的 OpenSSL FREAK 攻击(CVE-2015-0204)自动化测试基础 BASH 脚本。它是自由软件,无需在其他人的服务器上运行。在正常情况下,你的服务器在 SSL Labs 测试中必须获得 A+ 评级,并且应被列为 HSTS 预加载列表中的网站以增强安全性。

除了知名的网络服务提供商,不要在 SSL Lab 上对某个混蛋的服务器测试你自己的网站。先测试那个服务器,发现其网站存在安全漏洞并不罕见。

该脚本按照 Akamai 描述的方法编写。我是为我们自己的服务器编写的。你不应该对此抱怨,因为它完全是自由软件。通常在 SSL Lab 测试中,配置得当你会得到 A+ 评级。用此脚本随意测试是否有其他问题。坦率地说,大多数网站管理员使用的配置非常糟糕,甚至无法在 SSL Labs 上获得 A 评级。

使用方法:

root@kitploit:~
wget https://raw.githubusercontent.com/AbhishekGhosh/FREAK-Attack-CVE-2015-0204-Testing-Script/master/freak-test.sh
chmod +x freak-test.sh
sh freak-test.sh

任何指向运行非自由软件的网站并视为问题的链接,都将被删除并从 DMOZ 中移除红链。非自由软件的定义依据 Richard M. Stallman 的界定。

下载工具