openssl-heartbleed漏洞學習

瞭解漏洞 Heartbleed漏洞: Heartbleed漏洞是openssl的一個漏洞,這個嚴重漏洞(CVE-2014-0160)的產生是由於未能在memcpy()調用受害用戶輸入內容作爲長度參數之前正確進行邊界檢查。攻擊者可以追蹤OpenSSL所分配的64KB緩存、將超出必要範圍的字節信息複製到緩存當中再返回緩存內容,這樣一來受害者的內存內容就會以每次64KB的速度進行泄露。 背景和影響: S
相關文章
相關標籤/搜索