Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
O-Saft — O-Saft - أداة OWASP الجنائية المتقدمة لـ SSL | Kitploit
أدوات/GitHubGitHub/owasp/o-saft
ماسحات الثغرات الأمنيةأمن الشبكاتالتشفيراختبار الاختراق
GitHubowasp/o-saft

O-Saft

O-Saft - أداة OWASP الجنائية المتقدمة لـ SSL

عرض المستودع
38587منذ 23 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
أي استخدام لشفرة هذا المشروع من قبل GitHub Copilot، في الماضي أو الحاضر، يتم دون إذننا. نحن لا نوافق على استخدام GitHub لشفرة هذا المشروع في Copilot.

O-Saft - أداة OWASP المتقدمة للتحليل الجنائي لـ SSL

تحميل الإصدار 24.09.24

البدء السريع

root@kitploit:~
  o-saft.pl --help
  o-saft.pl +check  your.tld
  o-saft.pl +info   your.tld
  o-saft.pl +quick  your.tld
  o-saft.pl +cipher your.tld
  o-saft.pl --help=commands

  o-saft.tcl      # (simple GUI; requires Tcl/Tk 8.5 or newer)

  o-saft-docker   # (simple wrapper to call o-saft.pl in docker image)

  o-saft          # (simple wrapper to call o-saft.pl or o-saft.tcl or o-saft-docker)

الوصف

تعرض هذه الأداة معلومات حول شهادة SSL الخاصة بالهدف البعيد وتختبر الهدف البعيد وفقًا لقائمة معينة من الشفرات.

ميزات فريدة

  • العمل في بيئات مغلقة، أي دون اتصال بالإنترنت
  • التحقق من توفر الشفرات بشكل مستقل عن المكتبة المثبتة
  • التحقق من جميع الشفرات الممكنة (حتى 65535 لكل بروتوكول SSL)
  • لا يتطلب سوى perl دون وحدات للتحقق من الشفرات والبروتوكولات
  • نتائج متطابقة بشكل أساسي على جميع المنصات

لماذا؟

لماذا أداة جديدة لفحص SSL بينما توجد بالفعل عشرات أو أكثر من الأدوات الجيدة في 2012؟ بعض الأسباب (وليس كلها) هي:

  • نقص اختبارات الشفرات غير المعتادة
  • نتائج مختلفة تُرجع لنفس الفحص على نفس الهدف
  • نقص في الوظائف (الفحوصات) وفقًا لمعايير SSL/TLS الحديثة
  • نقص اختبارات الإعدادات غير المعتادة (SSL، والشهادات)
  • (بشكل أساسي) عدم توفر إمكانية إضافة اختبارات خاصة

لمزيد من التفاصيل، يرجى استخدام:

root@kitploit:~
  o-saft.pl --help

أو اقرأ المصدر ;-)

الجمهور المستهدف

  • مختبرو الاختراق
  • مسؤولو الأنظمة

التثبيت

يتطلب o-saft.pl وحدات Perl التالية:

الوحدةالإصدار
Net::SSLeay(يُفضَّل >= 1.51، الموصى به 1.94)

يمكن تنفيذه من داخل المجلد المفرغ أو المستنسخ، ولا يلزم التثبيت. ومع ذلك، سيتم توفير سكربت INSTALL.sh، والذي يمكن استدعاؤه كما يلي:

يتم تثبيت جميع الوحدات الخاصة في ./lib.

root@kitploit:~
  INSTALL.sh /path/to/install
  INSTALL.sh --check

لمزيد من التفاصيل حول التثبيت، يرجى الاطلاع على:

root@kitploit:~
  INSTALL.sh --help

لا توجد تبعيات على وحدات Perl أخرى لـ checkAllCiphers.pl، لذا فإن اختبار جميع الشفرات سيعمل بها.

الملفات/الأدوات التالية اختيارية:

المصادر

  • الصفحة الرئيسية للمشروع هي https://www.owasp.org/index.php/O-Saft
  • مستودع المشروع هو https://github.com/OWASP/O-Saft
  • الصفحة الرئيسية التاريخية للمشروع https://www.owasp.org/index.php/Projects/O-Saft

احصل على نسخة (أحدث إصدار مستقر)

root@kitploit:~
  wget https://github.com/OWASP/O-Saft/raw/master/o-saft.tgz

احصل على نسخة (إصدار التطوير)

root@kitploit:~
  git clone https://github.com/OWASP/O-Saft.git
  git clone [email protected]:OWASP/O-Saft.git

احصل على صورة Docker (أحدث إصدار مستقر)

root@kitploit:~
  docker pull owasp/o-saft

الإصدار

24.09.24

يمثل إصدار الملف المضغوط o-saft.tgz الإصدار المذكور في أعلى هذا المستند. قد تكون جميع الملفات الأخرى في المستودع أحدث من إصدار هذا الملف المضغوط.

مجموع SHA256 الاختباري لـ o-saft.tgz

root@kitploit:~
158e33ea4c1f27ac87da3555f811d01bbccdf1756f064d68c144f58aad02eb0e

مجموع SHA256 الاختباري لصورة docker owasp/o-saft:latest و owasp/o-saft:24.09.24

root@kitploit:~
sha256:20b7ce94aa01861b4b3ebd4944c39ee243fee7550e4303e45658703ff5d038b9

لاحظ أن المجاميع الاختبارية المذكورة هنا تعود للإصدارات السابقة إذا كان هذا الملف مأخوذًا من o-saft.tgz نفسه، أو من داخل صورة docker.

التغييرات

يمكن العثور على قائمة مفصلة بالتغييرات في CHANGES. سيتم تحديثها مع كل إصدار جديد.

الإصدارات الأقدم

إذا كنت تريد استخدام إصدارات أقدم، فيرجى الحصول على o-saft.tgz المناسب من إصدارات github، انظر: https://github.com/OWASP/O-Saft/releases (اعتبارًا من سبتمبر 2024).

تنزيل الأداة
IO::Socket::SSL(يُفضَّل >= 1.37، الموصى به 2.081)
IO::Socket::INET(يُفضَّل >= 2.49)
Net::DNS(يُفضَّل >= 1.36، لخيار --mx فقط)
الملف / الأداةالوصف
.o-saft.pl(إعداد مستخدم خاص)
.o-saft.tcl(إعداد مستخدم خاص لواجهة المستخدم الرسومية)
lib/OTrace.pm(دوال لتصحيح الأخطاء)
lib/OMan.pm(دوال التوثيق والتوليد)
doc/o-saft.pod(توثيق بصيغة POD)
lib/o-saft-img.tcl(صور لأزرار واجهة المستخدم الرسومية)
usr/checkAllCiphers.pl(سكربت بسيط لفحص جميع الشفرات)
usr/*(برامج وأدوات إضافية)