
Automatisiertes Tool für SSL/TLS-Client-Sicherheitstests zur Erkennung von MITM-Schwachstellen in Fat Clients, mobilen Apps und Netzwerkgeräten.
EINLEITUNG
Das Ziel des sslcaudit-Projekts ist die Entwicklung eines Hilfsprogramms zur Automatisierung von Tests von SSL/TLS-Clients auf Widerstandsfähigkeit gegen MITM-Angriffe. Es kann nützlich sein für das Testen eines Thick Clients, einer mobilen Anwendung, eines Geräts, so ziemlich alles, was über SSL/TLS über TCP kommuniziert.
INSTALLATION
Es gibt noch keine ordentliche Installationsprozedur (Debian-Paket und distutils-basierter Python-Installer kommen bald). Holen Sie vorerst die Veröffentlichung aus dem GIT-Repository:
$ git clone -b release_1_0 https://github.com/grwl/sslcaudit.git
Cloning into sslcaudit...
Dann finden Sie sslcaudit im obersten Verzeichnis und führen Sie es mit der Option -h aus. Das PDF-Benutzerhandbuch ist unter doc/sslcaudit-user-guide-1.0.pdf verfügbar.
Sslcaudit verwendet die M2Crypto Python-Bibliothek. Auf einem Debian-System kann die M2Crypto-Bibliothek mit dem folgenden Befehl installiert werden:
$ sudo apt-get install python-m2crypto
WEITERE INFORMATIONEN
Weitere Informationen finden Sie im Benutzerhandbuch oder führen Sie 'sslcaudit -h' aus.
LIZENZ
GPLv3, siehe COPYING.TXT