
安全
翟海飞
这个作者很懒,什么都没留下…
展开
-
Padding Oracle攻击(POODLE)技术分析
SSLv3降级加密协议Padding Oracle攻击(POODLE)技术分析漏洞概述: SSL 3.0的历史非常久远,已经有将近15年了,现今几乎所有的浏览器都支持该协议。今天该协议爆出了一个漏洞,该漏洞由谷歌公司率先发现,下面是此漏洞的大致描述。 攻击者可利用该漏洞获取安全连接当中某些是SSLv3加密后的明文内容。因为兼容性问题,当浏览器进行HTTPS连接失败的时候,将会尝试使用转载 2015-08-04 15:55:07 · 9814 阅读 · 0 评论 -
POODLE Vulnerability: Padding Oracle on Downgraded Legacy Encryption
INTRODUCTIONPOODLE abbreviates toPaddingOracleOnDowngradedLegacyEncryption. This vulnerability was discovered byBodo Möller, Thai Duong & Krzysztof Kotowicz from theGOOGLE转载 2015-08-04 15:57:27 · 2341 阅读 · 0 评论