2. 漏洞複測系列 -- SSH 支持弱加密算法漏洞(SSH Weak Algorithms Supported)

本系列文章旨在對於有一定網絡安全基礎的人員,在日常工作中掃描出來的各種漏洞,如何進行驗證,以區分該漏洞是否存在或是掃描器誤報。請勿應用非法途徑。 一、漏洞描述 SSH的配置文件中加密算法沒有指定,默認支持所有加密算法,包括arcfour,arcfour128,arcfour256等弱加密算法。 這個漏洞屬於SSH的配置缺陷,SSH服務啓用了Arcfour (也稱RC4)這個不安全算法。 二、漏洞驗
相關文章
相關標籤/搜索