最佳 SSL/TLS 资源(攻击、工具、演讲)
本文汇集了当前关于 SSL/TLS 的最佳资源。
本文汇集了当前关于 SSL/TLS 的最佳资源。如果您认为还有其他资料应当 收录,请在评论区告诉我们,我们会将其加入:
攻击:
BEAST:CBC 模式中的隐式初始化向量
CRIME:利用压缩作为辅助信道
TIME & BREACH:CRIME 攻击的增强版本
LUCKY 13:CBC 中的填充预言(padding oracle)
RC4:统计偏差
POODLE:SSL 3.0 中 CBC 的填充预言(padding oracle)
Triple Handshake:在连接到恶意网站时获取凭据,从而冒充客户端
GOTO fail in Apple:不良编码实践导致证书验证失败
GOTO fail in GnuTLS:不良编码实践导致证书验证失败
Heartbleed:读取操作中的栈溢出
Universal Signature Forgery in NSS:Network Security Services(NSS)库中的一个缺陷,使攻击者能够创建 伪造的 RSA 证书
Server Code Execution in SChannel:Microsoft Server 中的远程代码执行漏洞
Early CCS:OpenSSL 状态机中的错误
SMACK/FREAK/SKIP-TLS:某些 SSL 实现中的漏洞,可能导致加密被禁用,或被降级为容易破解的 弱加密
LogJam:与 FREAK 类似的降级攻击,但源于协议本身的缺陷,而非 实现上的缺陷
工具:
TrustKit:适用于 iOS 8+ 的通用 SSL 证书锁定,无需修改代码。
https://datatheorem.github.io/TrustKit/
FlexTLS:用于测试 TLS 实现、更方便地编写攻击概念验证(PoC)的工具。
https://www.smacktls.com/
nogotofail:路径上(on-path)的黑盒网络流量安全测试工具
https://github.com/google/nogotofail
演讲:
Truskit:为了更大的利益而在 iOS 8 中进行代码注入
https://www.blackhat.com/docs/us-15/materials/us-15-Diquet-TrustKit-Code-Injection-On-iOS-8-For-The-Greater-Good.pdf
通过 BGP 劫持攻破 HTTPS
https://www.blackhat.com/docs/us-15/materials/us-15-Gavrichenkov-Breaking-HTTPS-With-BGP-Hijacking.pdf
SSL/TLS 现状:3 年之后(法语)
https://www.sstic.org/2015/presentation/ssltls_soa_reloaded/
FLEXTLS:一款测试 TLS 实现的工具
https://www.usenix.org/conference/woot15/workshop-program/presentation/beurdouche
撬开潘多拉魔盒:针对 TLS 的 KCI 攻击
https://www.usenix.org/conference/woot15/workshop-program/presentation/hlauschek