SSL CCS注入漏洞检测

在线检测网站SSL CCS注入漏洞

warning icon

维护中

抱歉,该工具因功能升级调整中,暂时无法使用,你可以暂时访问旧版本工具使用,如有疑问请联系我们.

相关工具

工具简介

通过本工具可以在线检测或者扫描网站的SSL CCS注入漏洞。

 

什么是SSL CCS注入漏洞

CVE-2014-0224 SSL/TLS中间人攻击漏洞(CCS注入),攻击者可借助特制的TLS握手利用该漏洞实施中间人攻击,在OpenSSL-to-OpenSSL通信过程中使用零长度的主密钥,劫持会话或获取敏感消息。

影响版本:OpenSSL 0.9.8y及之前的版别,1.0.0m之前的1.0.0版别,1.0.1h之前的1.0.1版别。

 

如何消除SSL CCS注入漏洞

升级openssl到最新版本。

评分

0 / 5

0 人评分

数据

浏览次数:1418

使用次数:1441