1. Требуются разработчики и тестеры для проекта codebyOS. Требования для участия в проекте: Знание принципов работы ОС на базе Linux; Знание Bash; Крайне желательное знание CPP, Python, Lua; Навыки системного администрирования. Подробнее ...

    Скрыть объявление

A2SV - Сканер SSL уязвимостей

Тема в разделе "Этичный хакинг и тестирование на проникновение", создана пользователем Vander, 11 окт 2017.

  1. Vander

    Vander Well-Known Member
    Администратор

    Репутация:
    6
    Регистрация:
    16 янв 2016
    Сообщения:
    870
    Симпатии:
    1.783
    Приветствую! В этой небольшой статье я хочу сделать обзор на сканер уязвимостей SSL*, под названием – A2SV.

    · SSL— криптографический протокол, который подразумевает более безопасную связь. Он использует асимметричную криптографию для аутентификации ключей обмена, симметричное шифрование для сохранения конфиденциальности, коды аутентификации сообщений для целостности сообщений.

    · В 2014 году США сообщило об уязвимости в текущей версии протокола. SSL должен быть исключен из работы в пользу TLS (CVE-2014-3566).

    A2SV - Сканер SSL уязвимостей
    Основная задача сканера выявление следующих уязвимостей, список которых пополняется автором:

    · [CVE-2007-1858] Anonymous Cipher

    · [CVE-2012-4929] CRIME(SPDY)

    · [CVE-2014-0160] CCS Injection

    · [CVE-2014-0224] HeartBleed

    · [CVE-2014-3566] SSLv3 POODLE

    · [CVE-2015-0204] FREAK Attack

    · [CVE-2015-4000] LOGJAM Attack

    · [CVE-2016-0800] SSLv2 DROWN

    Установка:

    > git clone https://github.com/hahwul/a2sv

    A2SV - Сканер SSL уязвимостей

    > cd /a2sv

    > pip install –r requirements.txt

    A2SV - Сканер SSL уязвимостей

    Справка:

    > python a2sv.py –h

    A2SV - Сканер SSL уязвимостей

    Использование:

    > python a2sv.py –t 192.168.0.XXX

    A2SV - Сканер SSL уязвимостей

    Ничего уязвимого под рукой не было, но возможно кто-то найдет применение данной утилите.

    Спасибо за внимание.
     
    _Eliot_, id2746, Dr.Lafa и 5 другим нравится это.
  2. CVlad

    CVlad New Member

    Репутация:
    0
    Регистрация:
    14 фев 2017
    Сообщения:
    2
    Симпатии:
    0
    Поправь cd /a2sv на cd a2sv
     
  3. red_cyber

    red_cyber Member

    Репутация:
    0
    Регистрация:
    19 сен 2017
    Сообщения:
    13
    Симпатии:
    0
    2 нашёл,но толку от них нет
     

    Вложения:

Загрузка...

Поделиться этой страницей