找回密码
 注册
搜索
日志综合审计数据库安全审计运维堡垒机域名&虚拟主机游侠安全网
查看: 8128|回复: 12

THC发布的SSL拒绝服务工具小测……安全群友持续更新

 火... [复制链接]
发表于 2011-10-29 16:46:59 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
看到THC-SSL-DoS了吧?这两天火热的哦
经过“信息安全·服务评估”群群友的测试(群号:56111717)
目前确认某些安全设备也存在这个问题
53f795bdgw1dml07w56v7j.jpg
回复

使用道具 举报

 楼主| 发表于 2011-10-29 16:48:26 | 显示全部楼层
目前确认的:

1、某不知名安全设备,疑似防火墙,但是估计牌子较小,看登陆界面是防火墙
2、经新疆群友测试,天融信防火墙可被DoS
3、经杭州群友测试,F5负载均衡可以被DoS

目前正在找其它设备测试,请广大群友支持配合。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-29 16:50:04 | 显示全部楼层
附加:确认深信服设备目前不存在此问题
回复 支持 反对

使用道具 举报

发表于 2011-10-29 17:13:30 | 显示全部楼层
大家都把目前各厂家的安全设备都测试下吧
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-29 17:24:33 | 显示全部楼层
brightness 发表于 2011-10-29 17:13
大家都把目前各厂家的安全设备都测试下吧

现在最大的问题是目前没有那么多设备
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-29 17:34:42 | 显示全部楼层
但是,广东某网友测试的时候,深信服的貌似也……
是这个版本,不知道是不是性能问题?还能打开,只是很慢很慢
效果,貌似是出来了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-11-2 05:06:22 | 显示全部楼层
summer 发表于 2011-11-1 09:39
我测出来的结果是这样的,请高手解释一下这说明什么:

Waiting for script kiddies to piss off........ ...

只有一行就结束了啊?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-29 17:46:12 | 显示全部楼层
据说,中科网威的也挂了……
回复 支持 反对

使用道具 举报

发表于 2011-11-1 09:39:34 | 显示全部楼层
我测出来的结果是这样的,请高手解释一下这说明什么:

Waiting for script kiddies to piss off................
The force is with those who read the source...
Handshakes 0 [0.00 h/s], 1 Conn, 0 Err
然后就结束了。
回复 支持 反对

使用道具 举报

发表于 2011-10-31 15:27:05 | 显示全部楼层
给力!
很好很强大,希望CNCISO出自己的东东
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|首席信息安全官 ( 陕ICP备11003551号-4 )

GMT+8, 2025-5-2 21:47 , Processed in 0.027568 second(s), 11 queries , MemCache On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表