[7941] 2014-04-09_基于流量的OpenSSL漏洞利用检测方法

文档创建者:s7ckTeam
浏览次数:7
最后更新:2025-01-17
2014-04-09_基于流量的OpenSSL漏洞利用检测方法 O p e n S S L   F r e e B u f   2 0 1 4 - 0 4 - 0 9 C V E - 2 0 1 4 - 0 1 6 0 2 0 1 4 4 7 O p e n S S L O p e n S S L 1 . 0 . 1 C V E - 2 0 1 4 - 0 1 6 0 s s l / d l _ b o t h . c O p e n S S L   H e a r t b l e e d B U G m e m c p y S S L v 3 o p e n s s l 6 4 K O p e n S S L O p e n S S L   1 . 0 . 1 f O p e n S S L   1 . 0 . 1 g   O p e n S S L   1 . 0 . 0   b r a n c h   O p e n S S L   0 . 9 . 8   b r a n c h   O p e n S S L 1 . 0 . 1 g S S L 使 - D O P E N S S L _ N O _ H E A R T B E A T S O p e n S S L H e a r t b l e e d h t t p s : / / w w w . o p e n s s l . o r g / s o u r c e / .   O p e n S S L 广 h t t p : / / f i * * * * o . i o / H e a r t b l e e d /     ( w e b ) h t t p : / / s 3 .   * * * * g u i n . o r g / s s l t e s t . p y     ( p y t h o n ) h t t p : / /   * * . *   u   u . c o m / s / 1 n t 3 B n V B   ( p y t h o n ) 2 4 广 A p * * * . * * * * * . g o v . c n     2 0 1 4 - 0 4 - 0 9   0 1 : 0 0 m y - * * * * . i n     2 0 1 4 - 0 4 - 0 9   0 1 : 1 0 w w w . s h u * * * * . c n       2 0 1 4 - 0 4 - 0 9   0 1 : 1 5 g i t * * * * . c o m 2 0 1 4 - 0 4 - 0 9   0 1 : 2 0 f e n g * * * * * . c o m     2 0 1 4 - 0 4 - 0 9   0 1 : 3 0
  1   1 I P I P   2   2 A P P c o o k i e   A P P c o o k i e
  3   3   4   4 c o o k i e I P 使 S S L S n o r t S S L
a l e r t   t c p   $ E X T E R N A L _ N E T   a n y   - >   $ H O M E _ N E T   4 4 3   ( m s g : " o p e n s s l   H e a r t b l e e d   a t t a c k " ; f l o w : t o _ s e r v e r , e s t a b l i s h e d ;   c o n t e n t : " | 1 8   0 3 | " ;   d e p t h :   3 ;   b y t e _ t e s t : 2 ,   > ,   2 0 0 ,   3 ,   b i g ;   b y t e _ t e s t : 2 ,   < ,   1 6 3 8 5 ,   3 ,   b i g ;   t h r e s h o l d : t y p e   l i m i t ,   t r a c k   b y _ s r c ,   c o u n t   1 ,   s e c o n d s   6 0 0 ;   r e f e r e n c e : c v e , 2 0 1 4 - 0 1 6 0 ;   c l a s s t y p e : b a d - u n k n o w n ;   s i d : 2 0 1 4 0 1 6 0 ;   r e v : 2 ; ) S n o r t S S L 4 x 1 8 x 0 3 5 6 2 0 0 1 6 3 8 5 1 0 I P 4 4 3   h t t p : / / h e a r t b l e e d . c o m / h t t p : / / w w w . f r e e b u f . c o m / v u l s / 3 1 3 3 9 . h t m l h t t p : / / d r o p s . w o o y u n . o r g / p a p e r s / 1 3 8 1 h t t p : / / b l o g . f o x - i t . c o m / 2 0 1 4 / 0 4 / 0 8 / o p e n s s l - h e a r t b l e e d - b u g - l i v e - b l o g / h t t p s : / / w w w . n c c g r o u p . c o m / e n / b l o g / 2 0 1 4 / 0 4 / h e a r t b l e e d - o p e n s s l - v u l n e r a b i l i t y /
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则