Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
badssl.com — :lock: Einprägsame Website zum Testen von Clients gegen schlechte SSL-Konfigurationen. | Kitploit
Tools/GitHubGitHub/chromium/badssl.com
WebsicherheitLernen & Bildung
GitHubchromium/badssl.com

badssl.com

🔒 Einprägsame Website zum Testen von Clients gegen schlechte SSL-Konfigurationen.

Repository anzeigenWebseite
3.0k205vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Besuchen Sie badssl.com für eine Liste der Test-Subdomains, darunter:

  • self-signed.badssl.com
  • expired.badssl.com
  • mixed.badssl.com
  • rc4.badssl.com
  • hsts.badssl.com

Server-Einrichtung

Standard-Ubuntu-VM, DNS-A-Einträge für badssl.com. und *.badssl.com., die auf die VM zeigen.

Testen und Entwicklung

  1. Befolgen Sie die Anweisungen zum Installieren von Docker.

  2. Klonen Sie das badssl-Repository mit git clone https://github.com/chromium/badssl.com && cd badssl.com.

  3. Um die verschiedenen badssl-Subdomains lokal erreichen zu können, müssen Sie sie zu Ihrer System-Hosts-Datei hinzufügen. Führen Sie make list-hosts aus und kopieren Sie die Ausgabe in /etc/hosts.

  4. Starten Sie Docker mit make serve.

  5. Sie können nun in Ihrem Browser zu badssl.test navigieren und sollten einen Zertifikatsfehler sehen.

  6. Das badssl-Root-Zertifikat befindet sich unter certs/sets/test/gen/crt/ca-root.crt. Damit die restlichen badssl-Subdomains funktionieren, müssen Sie dieses Zertifikat zur Liste der vertrauenswürdigen Zertifikate Ihres Rechners hinzufügen.

    • Ziehen Sie unter macOS die Datei certs/sets/test/gen/crt/ca-root.crt in den Anmeldebereich des Programms „Schlüsselbundverwaltung“. Ein Eintrag „BadSSL Root Certificate Authority“ sollte in der Liste erscheinen. Doppelklicken Sie auf diesen Eintrag und wählen Sie „Immer vertrauen“ aus dem Dropdown-Menü neben „Secure Sockets Layer (SSL)“. Schließen Sie das Fenster, um Ihre Änderungen zu speichern.

root@kitploit:~
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key

Danksagungen

badssl.com wird auf der Google-Cloud-Infrastruktur gehostet und wird mitbetreut von:

  • April King, Mozilla Firefox
  • Lucas Garron, formerly Google Chrome
  • Chris Thompson, Google Chrome

Mehrere öffentliche badssl.com-Zertifikate erforderten spezielle Ausstellungsverfahren. Die meisten Zertifikate wurden dank der Hilfe folgender Personen kostenlos ausgestellt:

  • Vincent Lynch, The SSL Store (sha1-2016, sha1-2017)
  • Richard Barnes, Mozilla (1000-sans, 10000-sans)
  • Clint Wilson, DigiCert (most wildcards)
  • Andrew Ayer, SSLMate (invalid-expected-sct)
  • Rob Stradling, Comodo (1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)

Verschiedene Subdomains und Testseiten wurden außerdem von externen Mitwirkenden implementiert.

Haftungsausschluss

badssl.com ist für manuelle Tests der Sicherheitsbenutzeroberfläche in Webclients gedacht.

Die meisten Subdomains haben wahrscheinlich stabile Funktionalität, aber alles könnte sich ohne Vorankündigung ändern. Wenn Sie eine dokumentierte Garantie für einen bestimmten Anwendungsfall wünschen, reichen Sie bitte ein Issue ein. (Alternativ können Sie einen Fork erstellen und eine eigene Kopie hosten.)

badssl.com ist kein offizielles Google-Produkt. Es wird "AS-IS" und ohne jegliche Gewährleistung angeboten.

Tool herunterladen

Wenn Sie mit diesem Vorgang bereits vertraut sind, können Sie stattdessen diesen Befehl ausführen:

root@kitploit:~
security add-trusted-cert -r trustRoot -p ssl \
  -k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
  • Um die Client- und Root-Zertifikate auch nach dem Ausführen von make clean zu erhalten, führen Sie Folgendes aus: