TLS Client-initiated 重协商攻击(CVE-2011-1473)
使用bash脚本(tls-reneg )可验证
使用openssl可验证
漏洞存在-验证步骤
一、执行命令:openssl s_client -connect host:端口,SSL握手成功:

二、输入R触发重协商,可重协商10次以上且连接未断开,重协商成功,漏洞存在。

脚本下载GitHub地址
https://github.com/c826/bash-tls-reneg-attack
漏洞不存在-验证步骤
chmod -R 777 脚本目录
一、cd脚本目录,执行命令:./tls-reneg.sh host:端口

网友评论