Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
badssl.com — :lock: موقع لا يُنسى لاختبار العملاء ضد إعدادات SSL السيئة. | Kitploit
أدوات/GitHubGitHub/chromium/badssl.com
أمن الويبالتعلم والتعليم
GitHubchromium/badssl.com

badssl.com

🔒 موقع لا يُنسى لاختبار العملاء ضد إعدادات SSL السيئة.

عرض المستودعالموقع الإلكتروني
3.0k205منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قم بزيارة badssl.com للحصول على قائمة بالنطاقات الفرعية الاختبارية، بما في ذلك:

  • self-signed.badssl.com
  • expired.badssl.com
  • mixed.badssl.com
  • rc4.badssl.com
  • hsts.badssl.com

إعداد الخادم

جهاز Ubuntu افتراضي عادي، مع سجلات DNS من النوع A للنطاق badssl.com. والنطاق *.badssl.com. تشير إلى الجهاز الافتراضي.

الاختبار والتطوير

  1. اتبع التعليمات لتثبيت Docker.

  2. قم باستنساخ مستودع badssl عن طريق تشغيل git clone https://github.com/chromium/badssl.com && cd badssl.com.

  3. للوصول إلى النطاقات الفرعية المختلفة لـ badssl محلياً، ستحتاج إلى إضافتها إلى ملف hosts الخاص بنظامك. قم بتشغيل make list-hosts ثم انسخ والصق المخرجات في /etc/hosts.

  4. ابدأ Docker بتشغيل make serve.

  5. يمكنك الآن الانتقال إلى badssl.test في متصفحك، ويجب أن ترى خطأ في الشهادة.

  6. الشهادة الجذرية لـ badssl موجودة في certs/sets/test/gen/crt/ca-root.crt. لكي تعمل بقية النطاقات الفرعية، ستحتاج إلى إضافة هذه الشهادة إلى قائمة الشهادات الموثوقة في جهازك.

    • على macOS، اسحب certs/sets/test/gen/crt/ca-root.crt إلى قسم "تسجيل الدخول" في برنامج "الوصول إلى سلسلة المفاتيح" (Keychain Access). يجب أن يظهر إدخال باسم "BadSSL Root Certificate Authority" في القائمة. انقر نقراً مزدوجاً على هذا الإدخال واختر "الوثوق دائماً" من القائمة المنسدلة بجانب "طبقة المقابس الآمنة (SSL)." أغلق النافذة لحفظ التغييرات.

      إذا كنت معتاداً على هذه العملية، يمكنك بدلاً من ذلك تشغيل هذا الأمر:

root@kitploit:~
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key

شكر وتقدير

يستضاف badssl.com على البنية التحتية لـ Google Cloud ويتم صيانته بشكل مشترك من قبل:

  • April King، موزيلا فايرفوكس
  • Lucas Garron، سابقاً Google Chrome
  • Chris Thompson، Google Chrome

تتطلب العديد من شهادات badssl.com العامة إجراءات إصدار خاصة. تم إصدار معظم الشهادات مجاناً بفضل المساعدة من:

  • Vincent Lynch، The SSL Store (sha1-2016, sha1-2017)
  • Richard Barnes، موزيلا (1000-sans, 10000-sans)
  • Clint Wilson، DigiCert (معظم البطاقات البرية)
  • Andrew Ayer، SSLMate (invalid-expected-sct)
  • Rob Stradling، Comodo (1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)

كما تم تنفيذ نطاقات فرعية متنوعة وصفحات اختبار بواسطة مساهمين خارجيين.

إخلاء مسؤولية

badssl.com مخصص للاختبار اليدوي لواجهة الأمان في عملاء الويب.

معظم النطاقات الفرعية من المحتمل أن تكون وظيفتها مستقرة، ولكن أي شيء قد يتغير دون إشعار. إذا كنت ترغب في ضمان موثق لحالة استخدام معينة، يرجى فتح مشكلة (Issue). (بدلاً من ذلك، يمكنك عمل Fork واستضافة نسختك الخاصة).

badssl.com ليس منتجاً رسمياً من Google. يتم توفيره "كما هو" (AS-IS) دون أي ضمانات.

تنزيل الأداة
root@kitploit:~
security add-trusted-cert -r trustRoot -p ssl \
  -k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
  • للحفاظ على شهادات العميل والجذر حتى بعد تشغيل make clean، قم بتشغيل: