본문 바로가기

starting point

검색하기
starting point
프로필사진 dundole

  • 분류 전체보기 (17)
    • WarGame_WriteUp (8)
      • XSS-Game (6)
      • Webhacking.kr (2)
    • 네트워크 (4)
      • 패킷 분석 (4)
    • 해킹 보안 실습 (3)
    • 기업분석 (1)
      • 안랩 (1)
    • 해커그룹 (1)
      • TA544 (1)
Guestbook
Recent Posts
Recent Comments
Tags
  • open ssl
  • RDP 터널링
  • Heartbeat
  • fortigate
  • WPA2-PSK
  • deauth
  • proofpoint
  • AhnLab CPP
  • CVE-2022-40684
  • 와이파이 무력화
  • 웹쉘
  • TLS
  • ahnlab
  • write up
  • webhacking.kr
  • 패스워드 크랙
  • 터널링
  • Deauth Attack
  • aircrack-ng
  • 인증우회
  • shellshock
  • Deauthentication
  • ssh
  • Cloud Protection Platform
  • rdp
  • ARP 스푸핑
  • arp spoofing
  • TA544
  • Ursnif
  • ARP 프로토콜
more
Archives
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록open ssl (1)

starting point

Open SSL 취약점(Heartbleed, CVE-2014-0160)

정의 비정상적인 SSL heartbeat 요청을 전송하여 서버의 heartbeat 응답 값에 다양한 정보를 포함하여 정보를 탈취하는 취약점 SSL heartbeat SSL 세션 생성을 위해 handshake 과정을 완료하고, 연결이 유지되고 있는지 확인하기 위한 목적으로 사용됨. - Content Type: 0x18, handshake, heartbeat 등 어떤 메시지인지 설명 - SSL Version: SSL 버전(SSLv3: 03 00, TLS 1.0: 03 01, TLS 1.1: 03 02, TLS 1.2: 03 03) - Length Field: heartbeat 요청 메시지의 길이 - 페이로드: 실제 요청값(응답 메시지의 페이로드와 같아야 함) 패킷 예시 18 03 02 00 03 01 40 ..

네트워크/패킷 분석 2023. 11. 18. 17:11
이전 Prev 1 Next 다음

Blog is powered by AXZ / Designed by Tistory

티스토리툴바