關於HeartBleed漏洞的總結

一:前言 Heart Bleed漏洞又稱爲心臟出血漏洞,編號(CVE-2014-0160),產生原因:由於未能在memcpy()調用受害用戶輸入的內容作爲長度參數之前正確進行邊界檢查。攻擊者可以追蹤OpenSSl所分配的64KB內存,將超出必要範圍的字節信息複製到緩存當中,再返回緩存內容,這樣一來,受害者的內存內容就會每次泄露64KB. 簡單來說,這就是OpenSSL缺陷造成的漏洞 二:環境搭建
相關文章
相關標籤/搜索