1.首先通過awvs對網站進行掃描如下:
2.通過一種工具github中開源工具testssl進行復現,先進行下載,我這邊下載好了,有需要的去我百度云盤下載鏈接:https://pan.baidu.com/s/1V-TbIVsC541D8yEmEkppWA
提取碼:需要的評論區扣1,私發
3.下面就直接利用這個工具,利用之前先用./testssl.sh --h查看一下用法

發現引數為-O時是可以檢查POODLE漏洞是否存在的

4.使用命令./testssl.sh -O +url來驗證漏洞是否存在
可以看出該網站是存在POODLE漏洞的!!!
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/397562.html
標籤:其他
