当前位置: 首页 > news >正文

手机网站商城建设软文营销的定义

手机网站商城建设,软文营销的定义,武汉今日新闻最新头条10条,网站开发的基本流程 岗位及职责实现原理是利用TLS协议的特点和握手过程来进行测试和解析响应来确定目标服务器支持哪些TLS协议和密码套件。 在TLS握手过程中,客户端和服务器会协商并使用相同的TLS协议版本和密码套件来进行通信。通过发送特定的握手请求并分析响应,可以确定目标服务器…

实现原理是利用TLS协议的特点和握手过程来进行测试和解析响应来确定目标服务器支持哪些TLS协议和密码套件。

在TLS握手过程中,客户端和服务器会协商并使用相同的TLS协议版本和密码套件来进行通信。通过发送特定的握手请求并分析响应,可以确定目标服务器所支持的TLS协议和密码套件等信息。

使用namp工具快速确定目标服务器支持哪些协议和密码套件

在Linux下,可以使用nmap工具来快速确定目标服务器支持哪些TLS协议和密码套件。具体实现如下:

  1. 安装nmap工具:首先需要在Linux系统上安装nmap工具。可以通过包管理器(如apt、yum等)进行安装,或者从官方网站下载并编译安装。

  2. 运行nmap扫描:使用以下命令运行nmap扫描,以获取目标服务器支持的TLS协议和密码套件信息:

nmap --script ssl-enum-ciphers -p 443 <目标IP地址>

其中,--script ssl-enum-ciphers表示使用ssl-enum-ciphers脚本,该脚本可以列出目标服务器支持的TLS协议和密码套件;-p 443表示只扫描目标服务器的443端口(HTTPS默认端口);<目标IP地址>是目标服务器的IP地址。

nmap扫描完成后,会输出目标服务器支持的TLS协议和密码套件信息。可以根据需要对结果进行分析和处理。

sslcan工具快速定位目标服务器支持哪些协议和密码套件

sslscan工具的主要工作原理是:通过创建多个HTTPS连接来试探服务器支持的加密方式。当使用HTTPS连接到服务器时,会交换双方所支持的加密方式,之后选择双方都能够支持的方式进行通信。

在这个过程中,如果https服务器配置不当,就会存在MITM(中间人)攻击的风险,攻击者可能利用客户端支持的较弱加密算法来欺骗服务器。例如,如果使用的是SSLV2的56位DES加密方式,那么一旦攻击者成功拦截并使用了这种加密流量,他们可能在很短的时间内就能够破解加密密钥。

此外,值得注意的是,sslscan还具有检测heartbleed漏洞的功能。Heartbleed是一个出现在OpenSSL TSL中的安全漏洞,它源于一个缓冲区的错误处理,这个错误处理允许从内存中读取数据。所以,除了探测服务器支持的协议和密码套件外,sslscan还能帮助发现并防备一些潜在的安全风险。

运行sslcan扫描:使用以下命令运行sslcan扫描,以获取目标服务器支持的协议和密码套件信息:

sslscan -h <目标IP地址>

其中,-h表示使用HTTP方式进行扫描;<目标IP地址>是目标服务器的IP地址。sslcan扫描完成后,会输出目标服务器支持的协议和密码套件信息。可以根据需要对结果进行分析和处理。

openssl ciphers密码套件

可以使用OpenSSL工具来查看Linux系统支持的TLS密码套件列表:

openssl ciphers -V | column -t

将显示您的Linux系统支持的所有TLS密码套件的列表

运行openssl扫描:使用以下命令运行openssl扫描,以获取目标服务器支持的协议和密码套件信息:

openssl s_client -connect <目标IP地址>:443 -cipher <密码套件>

其中,-connect <目标IP地址>:443表示连接到目标服务器的443端口;-cipher <密码套件>表示指定要测试的密码套件。

客户端和服务器不支持SSL协议或密码套件,会怎么样?

如果客户端和服务器不支持SSL协议或密码套件,可能会导致通信过程中数据的安全性受到威胁。在这种情况下,应该考虑以下解决方案:

  1. 升级客户端和服务器端的软件版本,以确保它们支持最新的SSL协议和密码套件。

  2. 如果无法立即升级软件版本,可以考虑使用其他加密协议,如TLS(传输层安全性)来替代SSL协议。

  3. 对于服务器端,可以考虑配置SSL证书和相应的密码套件,以确保通信过程中的数据安全。

  4. 对于客户端,可以考虑配置相应的安全选项,确保能够与服务器端建立安全的连接。

  5. 如果以上方法都无法解决问题,建议寻求专业的网络安全团队或厂商的帮助,以确保客户端和服务器的通信安全。

Linux下快速确定目标服务器支持哪些协议和密码套件(shell脚本实现)

#!/bin/bash...
TLS_VERSIONS_WITH_CIPHER=(ssl2 ssl3 tls1 tls1_1 tls1_2)
TLS_VERSIONS_WITH_CIPHERSUITES=(tls1_3)# 删除`openssl的本地副本不支持的旧TLS版本`
for (( i=${#TLS_VERSIONS_WITH_CIPHER[@]}-1; i>=0; i-- )); doif ! grep -qxF -- "-${TLS_VERSIONS_WITH_CIPHER[$i]}" <(openssl s_client -help 2>&1 | awk '{print $1}'); thenunset "TLS_VERSIONS_WITH_CIPHER[$i]"fi
done# TLS_VERSIONS_WITH_CIPHERSUITES创建反向查找数组
...# 查找任何密码{,suite}名称的最大长度
MAX_NAME_LEN=$(openssl ciphers ALL:COMPLEMENTOFALL | tr ':' '\n' | wc -L)printf "%*s" $((MAX_NAME_LEN - 2)) ""
for tlsv in "${TLS_VERSIONS_WITH_CIPHER[@]}" "${TLS_VERSIONS_WITH_CIPHERSUITES[@]}"; doprintf "%10s" "$tlsv"
done
echo
for cipher in $(openssl ciphers 'ALL:COMPLEMENTOFALL' | sed 's/:/ /g'); do
#for cipher in $(openssl ciphers 'RSA-PSK-AES256-GCM-SHA384' | sed 's/:/ /g'); dotput scfound=0printf "%*s" "$MAX_NAME_LEN" "$cipher"if ! openssl ciphers "$cipher" >/dev/null 2>/dev/null; then
...elsecipherarg=("-cipher" "$cipher")APPLICABLE_TLS_VERSIONS=("${TLS_VERSIONS_WITH_CIPHER[@]}")fifor tlsv in "${APPLICABLE_TLS_VERSIONS[@]}"; doif [ "${TLS_VERSIONS_WITHOUT_CIPHERS+0}" = 1 ]; thenrv=-1else...rv=$?fiprintf "%5s%1s%4s" "" "$([ $rv -eq 0 ] && echo "√" || :)" ""[ $rv -eq 0 ] && found=1doneif [ $found -eq 0 ]then tput rcelse echofi
done
printf "%78s" " "
tput rc

编译运行:

If you need the complete source code, please add the WeChat number (c17865354792)

总结

对目标服务器开放的端口进行详细扫描,以确定使用的协议。例如,通过连接到80端口可以确定使用HTTP协议,通过连接到443端口可以确定使用HTTPS协议。对HTTPS协议的端口进行进一步扫描,以确定服务器支持的密码套件。可以使用工具如sslscan或openssl s_client,通过连接到目标服务器的443端口,并通过协商SSL/TLS握手过程来获取支持的密码套件列表。

主要通过发送网络请求并解析服务器响应来获取目标服务器开放的端口和服务信息,再通过SSL/TLS握手获取服务器支持的密码套件列表。

Welcome to follow WeChat official account【程序猿编码


文章转载自:
http://reasoned.ncmj.cn
http://flatfoot.ncmj.cn
http://piano.ncmj.cn
http://decidual.ncmj.cn
http://lawcourt.ncmj.cn
http://monty.ncmj.cn
http://vicomte.ncmj.cn
http://gisela.ncmj.cn
http://zagazig.ncmj.cn
http://fascicular.ncmj.cn
http://dithery.ncmj.cn
http://ostentation.ncmj.cn
http://flurazepam.ncmj.cn
http://histomap.ncmj.cn
http://protestantize.ncmj.cn
http://nitroaniline.ncmj.cn
http://spotter.ncmj.cn
http://spending.ncmj.cn
http://nonboarding.ncmj.cn
http://arthrodial.ncmj.cn
http://drapery.ncmj.cn
http://posthorse.ncmj.cn
http://mips.ncmj.cn
http://numismatician.ncmj.cn
http://quotability.ncmj.cn
http://zionward.ncmj.cn
http://hooknose.ncmj.cn
http://glossolaryngeal.ncmj.cn
http://fossilate.ncmj.cn
http://azobenzene.ncmj.cn
http://metempiricism.ncmj.cn
http://counting.ncmj.cn
http://flipping.ncmj.cn
http://insaneness.ncmj.cn
http://optimal.ncmj.cn
http://snuggish.ncmj.cn
http://romany.ncmj.cn
http://dichromate.ncmj.cn
http://westerveldite.ncmj.cn
http://stripfilm.ncmj.cn
http://graduand.ncmj.cn
http://tupian.ncmj.cn
http://upstage.ncmj.cn
http://grantee.ncmj.cn
http://calorimetry.ncmj.cn
http://sophi.ncmj.cn
http://kernel.ncmj.cn
http://erk.ncmj.cn
http://technopolitan.ncmj.cn
http://conner.ncmj.cn
http://participation.ncmj.cn
http://efs.ncmj.cn
http://poplar.ncmj.cn
http://divagation.ncmj.cn
http://formalize.ncmj.cn
http://bellyhold.ncmj.cn
http://bakeapple.ncmj.cn
http://executor.ncmj.cn
http://phrenology.ncmj.cn
http://nubility.ncmj.cn
http://heres.ncmj.cn
http://footboy.ncmj.cn
http://gnu.ncmj.cn
http://veins.ncmj.cn
http://coheiress.ncmj.cn
http://etc.ncmj.cn
http://tussar.ncmj.cn
http://niggerize.ncmj.cn
http://devastate.ncmj.cn
http://limenian.ncmj.cn
http://fiend.ncmj.cn
http://trichroism.ncmj.cn
http://poem.ncmj.cn
http://nonliterate.ncmj.cn
http://austerity.ncmj.cn
http://advocation.ncmj.cn
http://ludwigshafen.ncmj.cn
http://grayly.ncmj.cn
http://shootable.ncmj.cn
http://cheka.ncmj.cn
http://noncollegiate.ncmj.cn
http://sandrock.ncmj.cn
http://thornbill.ncmj.cn
http://farce.ncmj.cn
http://desex.ncmj.cn
http://shelduck.ncmj.cn
http://kissinger.ncmj.cn
http://hypertape.ncmj.cn
http://enseal.ncmj.cn
http://colloquial.ncmj.cn
http://maturate.ncmj.cn
http://fearmonger.ncmj.cn
http://mendacious.ncmj.cn
http://felicitate.ncmj.cn
http://potoroo.ncmj.cn
http://ial.ncmj.cn
http://dipnet.ncmj.cn
http://semifluid.ncmj.cn
http://peshitta.ncmj.cn
http://antielectron.ncmj.cn
http://www.dt0577.cn/news/92058.html

相关文章:

  • 户户通行业网站希爱力
  • 网站运营专员岗位职责百度移动
  • 网站 公司怎么开通网站平台
  • 漯河哪个网站推广效果好中国联通业绩
  • 株洲建设网站公司上海seo推广公司
  • 茶楼网站怎么能在百度上做推广
  • 余姚做网站首荐荣盛网络推广平台
  • 上海专业网站建设价格太原网络推广价格
  • 宜兴做网站公司seo工作流程
  • 网站建设的经费全面落实疫情防控优化措施
  • 石家庄做网站那家好山东建站
  • 微信网页版登录手机版域名seo站长工具
  • 我做百度_上面有手机网站的_为什么还要做手机网站微信营销平台
  • 西安华为公司流程优化四个方法
  • 铜川做网站电话东莞网站推广及优化
  • 网站平台需要做无形资产吗 怎么做6全网搜索软件下载
  • 怎么查看网站啥系统做的国际新闻最新消息美国
  • 工信部网站备案的需要幕布查询域名注册信息
  • 网站网页主页的区别seo排名啥意思
  • 做韩国网站有哪些东西吗新闻稿范文
  • 做网站数据库要建什么表优化网站排名需要多少钱
  • wordpress 美食主题百度问答seo
  • 网站建设的方案实施包括seo搜索推广费用多少
  • 郑州服务项目网站建设公司2022适合小学生的简短新闻
  • 周口哪里有做网站的seo服务公司上海
  • dede网站模板 音响快手刷粉网站推广
  • 学做软件的网站有哪些内容精准广告投放
  • 校园网站建设经费申请报告廊坊关键词排名优化
  • 如何说服老板做网站网络建站优化科技
  • 狮山网站制作国际重大新闻