6人加入学习
(0人评价)
安全测试Web安全

购买过Kali Linux渗透测试、武官课程包、安全技术会员课程的学员不要再买此课程

价格 ¥ 300.00
该课程属于 南华大学信息安全专业 请加入后再学习

·openssl s_client(作为一个客户端)-tlsl_2 -cipher "NULL,EXPORT,LOW,DES"(以不安全的cipher来连接) -connect(连接) www.baidu.com:443

·openssl cipher -v "NULL,EXPORT,LOW,DES"
https://www.openssl.org/docs/qpps/ciphers.html(加密常用网站)

Openssl 需要大量密码学相关只是 命令复杂 结果可读性差
SSLScan
·自动识别SSL配置错误 过期协议 过时cipher suite和hash算法
·默认会检查CRIME heartbleed漏洞
·绿色表示安全 红色 黄色需要注意
·TLS支持的cipher suite
  ·sslscan --tlsall www.baidu.com:443
·分析证书详细信息
  ·sslscan --show-certificate(certificate信息) --no-ciphersuite(certificate其它的信息不显示) www.baidu.com:443
SSLyze
·python编写
·检查SSL过时版本
·检查存在弱点的cipher suite
·扫面多站点 支持来源文件
·检查是否支持会话恢复
·SSLyze --regular(使用常规的插件) www.baidu.com:443

nmap --script=ssl-enum-ciphers.nse www.baidu.com

https://www.ssllabs.com/ssltest 可以直接检查扫

[展开全文]

授课教师

安全经理

课程特色

视频(99)
下载资料(1)

最新学员