primer post aquí, así que sé amable, por favor!
Entiendo el concepto de vulnerabilidad de Heartbleed, y tengo una idea general de Python. Sin embargo, estoy luchando por entender el código Python de PoC, así que fue después de un poco de disección de código :)
¿Particularmente las dos secciones donde define el mensaje 'hola' y 'hb'? Vi los mensajes cruzando el cable en Wireshark y puedo ver claramente que el hexágono va y viene. Luego, comparando esto con una conexión SSL normal es bastante similar.
Entonces, ¿supongo que el contenido de ese hex está configurando la conexión SSL y la solicitud de latido? Pero, ¿puede alguien explicar el hex involucrado, o más específicamente de qué se deriva esto?
He visto el RFC que define la extensión del corazón, pero por alguna razón no puedo traducir eso en cómo se ha derivado este hex. ¡¿Estoy siendo estúpido o simplemente me estoy perdiendo algo ?!