discord icon
سرور دیسکورد گاردایران
Reza.Black

شناسایی آسیب پذیری پودل با NSE انمپ

پست های پیشنهاد شده

به نام خدا

با سلام

سعی می کنم خلاصه کنم.

آسیب پذیری پودل باعث تقلیل ارتباط پروتکل TLS به SSLV3 میشه.

و در نتیجه باعث شکستن ارتباط میشه که یکی از مثال هاش حمله MITM هست.

خوب میشه این آسیب پذیری رو با موتور اسکریپت نویسی قدرتمند انمپ کشف کرد.

کاری که این اسکریپت انجام می ده اینه که سایفرهای CBC روی SSLV3 چک می کنه

و از طریق سینک کردن کلید RSA و طول بیت (128) آسیب پذیری رو شناسایی میکنه.

پودل مخفف Padding Oracle On Downgraded Legacy Encryption هست.

 

پسورد فایل  guardiran.org

Poodle.rar

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

برای ارسال دیدگاه یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید دیدگاهی ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در سایت ما ثبت نام کنید. عضویت خیلی ساده است !

ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید

ورود به حساب کاربری