
أداة اختبار أمان لحركة مرور الشبكة تعمل على المسار باستخدام أسلوب الصندوق الأسود
Nogotofail هي أداة اختبار أمان الشبكات مصممة لمساعدة المطورين وباحثي الأمان على اكتشاف وإصلاح اتصالات TLS/SSL الضعيفة وحركة المرور النصية الواضحة الحساسة على الأجهزة والتطبيقات بطريقة مرنة وقابلة للتوسع وقوية. تتضمن اختبارًا لمشكلات التحقق من شهادة SSL الشائعة، وأخطاء مكتبات HTTPS وTLS/SSL، ومشكلات تجريد SSL وSTARTTLS، ومشكلات النص الواضح، والمزيد.
يتكون Nogotofail من MiTM على مسار الشبكة وعملاء اختياريين للأجهزة التي يتم اختبارها. انظر docs/design.md للحصول على نظرة عامة وأهداف تصميم nogotofail.
يعتمد Nogotofail فقط على Python 2.7 و pyOpenSSL>=0.13. تم تصميم MiTM للعمل على أجهزة لينكس وأوضاع التقاط حركة المرور الشفافة خاصة بلينكس وتتطلب iptables أيضًا. بالإضافة إلى ذلك، يعتمد عميل لينكس على psutil.
انظر docs/getting_started.md للإعداد ودليل تعريفي لـ nogotofail.
للنقاش، استخدم من فضلك مجموعة nogotofail Google Group.