全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 杨咩咩

OpenSSL 严重缺陷

[复制链接]
发表于 2014-4-9 01:20:46 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-4-9 01:25:04 | 显示全部楼层
雨宫音羽 发表于 2014-4-9 01:15
这个不好使,修复了的服务器也会显示出有heartbeat extension 但是确实无法被利用 ...

呃,你说的也对,因为那一行检测的是有没有开启heartbeat extension。。。

正常修复后的会如你所说的会出现heartbeat。
发表于 2014-4-9 01:30:16 | 显示全部楼层
我是人 发表于 2014-4-8 21:46
这样:
www.你的域名.com IS VULNERABLE.

不是说centos 5机器木影响么? 怎么测试了也说VULNERABLE
这个站准确么
发表于 2014-4-9 01:37:41 | 显示全部楼层
domin 发表于 2014-4-9 01:30
不是说centos 5机器木影响么? 怎么测试了也说VULNERABLE
这个站准确么

别用那个站了,已经被蹂/躏成一堆泥了。。。

可以用http://possible.lv/tools/hb/试试。
发表于 2014-4-9 01:43:22 | 显示全部楼层
我是人 发表于 2014-4-9 01:37
别用那个站了,已经被蹂/躏成一堆泥了。。。

可以用http://possible.lv/tools/hb/试试。 ...

不是用最新的centos 6.5是不是就不用担心?...
发表于 2014-4-9 01:46:34 | 显示全部楼层
domin 发表于 2014-4-9 01:43
不是用最新的centos 6.5是不是就不用担心?...

Looking for TLS extensions on https://billing.cnservers.com

ext 65281 (renegotiation info, length=1)
ext 00035 (session ticket, length=0)
ext 00015 (heartbeat, length=1) <-- Your server supports heartbeat. Bug is possible when linking against OpenSSL 1.0.1f or older. Let me check.
Actively checking if CVE-2014-0160 works: Server is vulnerable, please upgrade software ASAP.


防水墙补丁
发表于 2014-4-9 01:46:41 | 显示全部楼层
  我发现我的是good 额,会自动升级的吗 哈哈
发表于 2014-4-9 01:51:04 | 显示全部楼层
domin 发表于 2014-4-9 01:43
不是用最新的centos 6.5是不是就不用担心?...

很难说的准。。。我觉得最好还是小心为上。

如果要自己测试的话网上很多PoC,例如。。。https://gist.github.com/takeshixx/10107280,搜一搜CVE-2014-0160就会有各种泡泡龙出现。
发表于 2014-4-9 02:35:12 | 显示全部楼层

搞不懂啊...这是什么原因? 不是用那个版本也会有漏洞么
发表于 2014-4-9 02:39:37 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-27 04:07 , Processed in 0.062031 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表