Abuse Melding

Je hebt een klacht over de onderstaande posting:

01-11-2022, 11:04 door Anoniem

Door Anoniem: Weet iemand hoe je aan de buitenkant kan zien welke OpenSSL versie een server draait? Zijn hier tooltjes voor? 1. Apache HTTPD servers willen de OpenSSL versie nog wel eens in de 'Server:' header of pagina footer plaatsen. Dit is hoe de Censys query werkt. Daarmee is het ook een onderschatting van het aantal systemen omdat niet alle servers het versienummer op deze manier prijsgeven. 2. Mogelijk kunnen JA3S hashes gebruikt worden om OpenSSL te detecteren, zie https://engineering.salesforce.com/tls-fingerprinting-with-ja3-and-ja3s-247362855967/ en https://search.censys.io/search/report?resource=hosts&q=services.software.uniform_resource_identifier%3D%22cpe%3A2.3%3Aa%3A*%3Aopenssl%3A3.*%22&virtual_hosts=EXCLUDE&field=services.tls.ja3s&num_buckets=50. Maar daarin is niet exact af te leiden welke OpenSSL versie gebruikt wordt. 3. Je zou op basis van OS versies kunnen afleiden of OpenSSL 3.0 gebruikt wordt. Dit is echter gevoelig voor interpretatie omdat de exacte versie van OpenSSL daaruit niet af ...

Beschrijf je klacht (Optioneel):

captcha