Heartbleed漏洞,这项严重缺陷(CVE-2014-0160)的产生是由于未能在memcpy()调用受害用户输入内容作为长度参数之前正确进行边界检查。攻击者可以追踪OpenSSL所分配的64KB缓存、将超出必要范围的字节信息复制到缓存当中再返回缓存内容,这样一来受害者的内存内容就会以每次64KB的速度进行泄露。
心脏出血漏洞疲劳扫描器汉化版.rar
(108.3 KB, 下载次数: 2)
|
漏洞扫描器
| 欢迎光临 迅维网 (https://www.chinafix.com/) | Powered by Discuz! X3.4 |