Sto provando a rilevare se un server è vulnerabile a heartbleed. Per fare questo, l'unica idea che ho è di inviare effettivamente un pacchetto heartbeat con campo di lunghezza e carico utile effettivo con lunghezza diversa.
Ma dal momento che si tratta di firewall e software a pacchetti appositamente predisposti, questa richiesta è bloccata.
C'è un altro modo per controllare la versione heartbleed (O openssl)? Per quanto ne so, la versione di openssl non viene inviata dal server in nessun caso.