Please answer these questions before submitting your issue. Thanks!
2020年2月12日,Zhiniang Peng 在 github 上公开了对于 shadowsocks 的攻击理论,https://github.com/edwardz246003/shadowsocks.git,在阅读完作者的文档后获益匪浅,但 github 中主要是理论,代码和场景写的描述的非常混乱,本文亲自演示一遍整个流程,把整个攻击演示的更清楚。
https://github.com/LeadroyaL/ss-redirect-vuln-exp
3.3.3
CentOS 7
鉴于AEAD不受影响,只给流加密加了警告
Most helpful comment
鉴于AEAD不受影响,只给流加密加了警告