草庐IT

Heartbleed

全部标签

ruby - 我如何确保 Ruby 使用不易受到 Heartbleed 攻击的 OpenSSL?

继Heartbleed错误之后,thispostonruby-lang.org描述了如何检查漏洞和升级。它包括这个建议:要验证您链接到Ruby的OpenSSL库版本,请使用以下命令:ruby-v-ropenssl-rfiddle-e'putsFiddle::Function.new(Fiddle.dlopen(nil)["SSLeay_version"],[Fiddle::TYPE_INT],Fiddle::TYPE_VOIDP).call(0)'要验证当前随Ruby安装的OpenSSL版本,请使用以下命令:ruby-ropenssl-e'putsOpenSSL::OPENSSL_VE

python - HeartBleed python 测试脚本

我遇到了thisPythonscript测试服务器的HeartBleed漏洞:谁能解释一下“你好”的内容、发送的是什么以及这些内容是如何构建的?我并不是想恶意使用这个脚本。我被要求测试Tomcat7.0.2服务器的漏洞:我验证了tcnative-1.dll确实使用了openssl1.0.1d,但是我尝试测试服务器的一些独立测试工具报告它不是易受伤害的。 最佳答案 hello和hb以更具可读性的方式定义字节串。h2bin(x)函数完成所有工作:defh2bin(x):returnx.replace('','').replace('\n