存档

文章标签 ‘linux漏洞利用’

Debian OpenSSL Predictable PRNG Bruteforce SSH Exploit的利用

2010年3月24日 4 条评论

很早之前就看到过这个漏洞,但是由于Y是bruteforce的,就没太关注了,昨天和一个朋友聊到这个漏洞,仔细看了下,危害还是挺大的,虽然需要一定条件才可以利用。

EXP在http://www.milw0rm.com/exploits/5622

我用肤浅并且业余的水准解释下这个漏洞的原因及后果,权当抛砖引玉,有不对的地方和待细化的地方请各位赐教。

阅读全文…