python安装卡在core interpreter_并从安装了该python脚本的该服务器上测试所有其他服务器...

DROWN代表使用过时和弱化的eNcryption解密RSA。这来自漏洞注释VU#583776:DROWN攻击可能会解密通过SSLv2使用基于RSA的SSL证书加密的网络流量。这也称为CVE-2016-0800。要解决此问题,您只需在使用基于RSA的SSL证书的服务器上禁用对SSLv2的支持。自2011年以来,不推荐使用SSLv2。不再需要使用SSLv2。

20201120092945821.jpg

两种测试DROWN漏洞的方法

有两种方法可以测试DROWN漏洞:

转到drownattack测试站点,然后输入要测试的站点的域名或IP地址。

如果要测试在防火墙后运行的服务器,或者要从命令行自动测试所有服务器,请使用RedHat的Hubert Kario开发的python脚本,如下所述。

安装Python DROWN测试脚本

您无需在要测试的服务器上执行此操作。您可以在任何服务器上(例如,在开发服务器上)安装以下python脚本,并从安装了该python脚本的该服务器上测试所有其他服务器。

为此,您应该具有Python 2.6或更高版本。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值