此脚本旨在检测广泛配置中的易受攻击服务器(CVE-2014-0224)。它尝试使用每个受影响的协议版本(SSLv3、TLSv1、TLSv1.1 和 TLSv1.2)进行协商,并通告一套全面的密码套件。
变更:
v0.1 - 更新了接收缓冲区大小以应对更长的证书消息。
v0.2 - 更新了记录处理,以识别当关闭警报与另一个 TLS 记录在同一段中时的处理。
v0.3 - 修改了措辞以澄清工具输出,并更新了逻辑以正确识别标准 RFC2246 之外的会话终止。
此离线工具不受支持,仅供参考。
此工具使用 Python – 许可证信息可在此处获取:http://opensource.org/licenses/Python-2.0