Windows暴露严重安全漏洞CVE-2020-0601( 五 )
可使用数据包捕获分析工具(例如Wireshark)从网络协议数据中解析和提取证书以进行其他分析 。 我们可以用OpenSSL和Windows certutil之类的安全应用来深入分析以检查有关证书恶意属性 。
验证X509证书
Certutil检查X509证书:
certutil -asn <certificate_filename>
OpenSSL检查X509证书:
openssl asn1parse -inform DER -in <certificate_filename> -i -dump
或
openssl x509 -inform DER -in <certificate_filename> -text
该命令将解析并显示指定DER编码的证书文件中的ASN.1对象 。
验证椭圆曲线证书
查看具有可疑属性的椭圆曲线对象的结果具有明确椭圆OID值的椭圆曲线证书可以被判定为良性 。 例如 , 标准曲线nistP384的曲线OID值为1.3.132.0.34 。 具有明确定义的参数(例如 , 质数 , a , b , 基数 , 阶数和辅因子)与标准曲线的那些完全匹配的证书也可以被视为良性证书 。
推荐阅读
- 网游|天龙网游八卦:昔日好友因一件小事暴露真面目,原来是个反骨仔?
- 井川里予|井川里予好友栏显现,许多好友同样备注,但是有一个ID暴露梦想
- 原神|原神:最惨五星角色,强度和流水严重不符,刚UP时被黑得体无完肤
- 泰拉瑞亚|LOLM遭遇连败,清风给出理由:队友配合度低,王者老玩家最严重
- 关羽|王者荣耀 这五个英雄两极分化严重 会玩和不会玩的实力差距巨大
- 王者荣耀|男女歧视严重?王者女子比赛弹幕恶意太大,只会对长相指指点点!
- 织田信长|仙剑奇侠传七图文剧情13,矿役真相暴露,都督的野望堪比织田信长
- 狼队|TTG扮猪吃老虎,狼队与eStar先后暴露弱点,TTG成S组最稳定的战队
- fpx战队|FPX内部大爆炸!Lwx无意中暴露队伍现状,除选手外教练也被踢了?
- |无限火力:这个英雄被严重低估,操作简单,单挑强,团战能力更强