¿Deja OpenSSL algún rastro de que un servidor lo use?

3

Estaba pensando que tal vez los banners puedan dar una idea de si un servidor está usando OpenSSL. ¿Hay alguna señal de que un servidor esté utilizando OpenSSL?

- Aclaración:

Hablando en términos externos; como en, si fui a indagar en la web o en Shodan, ¿hay alguna forma de identificar servidores que usen OpenSSL?

A los cautelosos, les pregunto porque tengo que comprobar si mis servidores son vulnerables;

- Método posible:

Encontré esto en enlace :

$ openssl s_client -connect server.com:443 -tlsextdebug | grep “server extension”

¿Es este un método para identificar si server.com usa openssl?

    
pregunta user2738698 08.04.2014 - 21:38
fuente

1 respuesta

1

Algunos servidores publicarán su versión de OpenSSL en los encabezados de respuesta HTTP desde una solicitud HTTPS. Ejemplo:

Server: Apache 2.2.16 (Debian) mod_ssl/2.2.16 OpenSSL/0.9.8o

Estos encabezados pueden (y con frecuencia están) deshabilitados o no incluyen este nivel de detalle, por lo que si no se menciona OpenSSL, no significa que el servidor no lo esté utilizando.

    
respondido por el William Lawn Stewart 09.04.2014 - 01:39
fuente

Lea otras preguntas en las etiquetas