
O-Saft - أداة OWASP الجنائية المتقدمة لـ SSL
| أي استخدام لشفرة هذا المشروع من قبل GitHub Copilot، في الماضي أو الحاضر، يتم دون إذننا. نحن لا نوافق على استخدام GitHub لشفرة هذا المشروع في Copilot. |
تحميل الإصدار 24.09.24
o-saft.pl --help
o-saft.pl +check your.tld
o-saft.pl +info your.tld
o-saft.pl +quick your.tld
o-saft.pl +cipher your.tld
o-saft.pl --help=commands
o-saft.tcl # (simple GUI; requires Tcl/Tk 8.5 or newer)
o-saft-docker # (simple wrapper to call o-saft.pl in docker image)
o-saft # (simple wrapper to call o-saft.pl or o-saft.tcl or o-saft-docker)
تعرض هذه الأداة معلومات حول شهادة SSL الخاصة بالهدف البعيد وتختبر الهدف البعيد وفقًا لقائمة معينة من الشفرات.
لماذا أداة جديدة لفحص SSL بينما توجد بالفعل عشرات أو أكثر من الأدوات الجيدة في 2012؟ بعض الأسباب (وليس كلها) هي:
لمزيد من التفاصيل، يرجى استخدام:
o-saft.pl --help
أو اقرأ المصدر ;-)
يتطلب o-saft.pl وحدات Perl التالية:
| الوحدة | الإصدار |
|---|---|
Net::SSLeay | (يُفضَّل >= 1.51، الموصى به 1.94) |
يمكن تنفيذه من داخل المجلد المفرغ أو المستنسخ، ولا يلزم التثبيت. ومع ذلك، سيتم توفير سكربت INSTALL.sh، والذي يمكن استدعاؤه كما يلي:
يتم تثبيت جميع الوحدات الخاصة في ./lib.
INSTALL.sh /path/to/install
INSTALL.sh --check
لمزيد من التفاصيل حول التثبيت، يرجى الاطلاع على:
INSTALL.sh --help
لا توجد تبعيات على وحدات Perl أخرى لـ checkAllCiphers.pl، لذا فإن اختبار جميع الشفرات سيعمل بها.
الملفات/الأدوات التالية اختيارية:
احصل على نسخة (أحدث إصدار مستقر)
wget https://github.com/OWASP/O-Saft/raw/master/o-saft.tgz
احصل على نسخة (إصدار التطوير)
git clone https://github.com/OWASP/O-Saft.git
git clone [email protected]:OWASP/O-Saft.git
احصل على صورة Docker (أحدث إصدار مستقر)
docker pull owasp/o-saft
24.09.24
يمثل إصدار الملف المضغوط o-saft.tgz الإصدار المذكور في أعلى هذا المستند. قد تكون جميع الملفات الأخرى في المستودع أحدث من إصدار هذا الملف المضغوط.
مجموع SHA256 الاختباري لـ o-saft.tgz
158e33ea4c1f27ac87da3555f811d01bbccdf1756f064d68c144f58aad02eb0e
مجموع SHA256 الاختباري لصورة docker owasp/o-saft:latest و owasp/o-saft:24.09.24
sha256:20b7ce94aa01861b4b3ebd4944c39ee243fee7550e4303e45658703ff5d038b9
لاحظ أن المجاميع الاختبارية المذكورة هنا تعود للإصدارات السابقة إذا كان هذا الملف مأخوذًا من o-saft.tgz نفسه، أو من داخل صورة docker.
يمكن العثور على قائمة مفصلة بالتغييرات في CHANGES. سيتم تحديثها مع كل إصدار جديد.
إذا كنت تريد استخدام إصدارات أقدم، فيرجى الحصول على o-saft.tgz المناسب من إصدارات github، انظر:
https://github.com/OWASP/O-Saft/releases (اعتبارًا من سبتمبر 2024).
IO::Socket::SSL | (يُفضَّل >= 1.37، الموصى به 2.081) |
IO::Socket::INET | (يُفضَّل >= 2.49) |
Net::DNS | (يُفضَّل >= 1.36، لخيار --mx فقط) |
| الملف / الأداة | الوصف |
|---|
.o-saft.pl | (إعداد مستخدم خاص) |
.o-saft.tcl | (إعداد مستخدم خاص لواجهة المستخدم الرسومية) |
lib/OTrace.pm | (دوال لتصحيح الأخطاء) |
lib/OMan.pm | (دوال التوثيق والتوليد) |
doc/o-saft.pod | (توثيق بصيغة POD) |
lib/o-saft-img.tcl | (صور لأزرار واجهة المستخدم الرسومية) |
usr/checkAllCiphers.pl | (سكربت بسيط لفحص جميع الشفرات) |
usr/* | (برامج وأدوات إضافية) |