节操 发表于 2014-4-9 00:28:43

大新闻openssl漏洞。。

本帖最后由 ‌‌‌‌‌ 于 2014-4-9 00:42 编辑

话说淘宝,银联,12306都中枪

改密码去吧。。。

花魂雪魄 发表于 2014-4-9 00:59:02

求利用锅具

节操 发表于 2014-4-9 01:17:16

花魂雪魄 发表于 2014-4-9 00:59
求利用锅具

http://zone.wooyun.org/上面有放出。。怎么跑量看你了。。

花魂雪魄 发表于 2014-4-9 01:24:51

卧槽,打不开,要登陆啊,你发我个,我本来都睡觉了,看到这个特意想搞搞

顺便又看到cupid的裤子,各种流口水

河小马 发表于 2014-4-9 01:27:33

花魂雪魄 发表于 2014-4-9 01:24
卧槽,打不开,要登陆啊,你发我个,我本来都睡觉了,看到这个特意想搞搞

顺便又看到cupid的裤子,各种流 ...

http://drops.wooyun.org/papers/1381


只要不去登陆。。问题不大。。。

不过看到cupid。。我也是菊花一紧。。

节操 发表于 2014-4-9 01:33:08

本帖最后由 ‌‌‌‌‌ 于 2014-4-9 01:43 编辑

花魂雪魄 发表于 2014-4-9 01:24
卧槽,打不开,要登陆啊,你发我个,我本来都睡觉了,看到这个特意想搞搞

顺便又看到cupid的裤子,各种流 ...


还是编辑了。。

话说被这么一折腾。。基本都应该修复了吧。。



hudba 发表于 2014-4-9 02:09:49

本帖最后由 hudba 于 2014-4-9 02:12 编辑

河小马 发表于 2014-4-9 01:27
http://drops.wooyun.org/papers/1381



登录了也需要在路由中间节点窃听,属于运营商级别的,或者它把路由器黑了
hmm,或许它能把服务器内存整个读取出来,然后找到里面的用户密码残留痕迹

花魂雪魄 发表于 2014-4-9 02:11:45

本帖最后由 花魂雪魄 于 2014-4-9 02:13 编辑

hudba 发表于 2014-4-9 02:09
登录了也需要在路由中间节点窃听,属于运营商级别的,或者它把路由器黑了 ...
不需要的,直接把内存爆出来了,yahoo.com主站都有这个问题{:soso_e113:}
hasoffers也有这个问题,不过貌似修复了

hudba 发表于 2014-4-9 02:14:11

花魂雪魄 发表于 2014-4-9 02:11
不需要的,直接把内存爆出来了,yahoo.com主站都有这个问题

嗯,刚刚想到了,这招太狠毒了。ssh,open科学上网,pptp受影响吗?

小炸 发表于 2014-4-9 02:14:35

:L 菊花打紧

young 发表于 2014-4-9 11:07:57

话说被这么一折腾。。基本都应该修复了吧
页: [1]
查看完整版本: 大新闻openssl漏洞。。