elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:35  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  OpenSSL exploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: OpenSSL exploit  (Leído 1,632 veces)
saliaz22


Desconectado Desconectado

Mensajes: 301


Ver Perfil
OpenSSL exploit
« en: 21 Julio 2008, 21:50 »

 
"Luciano Bello descubrió el fallito en el paquete OpenSSL y tras la aparición de los OpenSSL PRNG Toys de H.D. Moore él ha estado trabajando en un añadido para Wireshark que permita descibrar el tráfico SSL cifrado mediante el uso de certificados digitales creados con los paquetes inseguros.

La idea es aplicar una aproximación de fuerza bruta que permita probar todas las posibles claves privadas que se pueden generar con ese paquete buscando la clave de sesión negociada en el handshake SSL. Para ello el parche se aprovecha de que todas las claves privadas que genera el paquete OpenSSL vulnerable pueden ser precalculadas. Luciano, para ayudarnos, nos entrega un fichero con ellas ya calculadas."


http://www.lucianobello.com.ar/exploiting_DSA-1571/index_es.html
« Última modificación: 21 Julio 2008, 22:11 por saliaz22 » En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Ayuda] Apache OpenSSL (mod_ssl) con OpenFuck desactualizado?
Bugs y Exploits
vomver 2 1,569 Último mensaje 7 Mayo 2011, 17:35
por vomver
OpenSSL + Cliente Proxy
Programación C/C++
oPen syLar 0 580 Último mensaje 31 Agosto 2011, 22:56
por oPen syLar
OpenSSL 1.0.0e soluciona dos vulnerabilidades
Noticias
wolfbcn 0 577 Último mensaje 12 Septiembre 2011, 10:15
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines