m01ly / m01ly.github.io

0 stars 0 forks source link

TLS 攻击之POODLE | Hexo #21

Open m01ly opened 3 years ago

m01ly commented 3 years ago

https://m01ly.github.io/2020/09/01/htps-attack-paddingoracle/

转载 http://www.bewindoweb.com/272.html,具体实例分析,写的很好,然后文章我加入了自己的理解。 一、 POODLE简介2014年9月Google的一份研究报告《This POODLE Bites: Exploiting The SSL 3.0 Fallback》指出,SSL存在安全漏洞CVE­-2014-3566,代号为POODLE(Padding Oracle