Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/isecpartners/sslyze
SchwachstellenscannerVerschlüsselungs-/EntschlüsselungstoolsKonfigurationsprüfungWebsicherheitNetzwerksicherheit
GitHubisecpartners/sslyze

sslyze

Die aktuelle Entwicklung von SSLyze findet nun in einem separaten Repository statt.

Repository anzeigen
646932vor 11 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Note

Aktuell findet die Entwicklung von SSLyze in einem separaten Repository statt: https://github.com/nabla-c0d3/sslyze.

Dieses Repository wird regelmäßig aus diesem neuen Haupt-Repository aktualisiert, aber für die aktuellste Version schauen Sie bitte in das neue Repository. Wenn Sie das Repository geklont haben, aber den neuen Branch verfolgen möchten, können Sie den Origin mit dem folgenden Befehl aktualisieren:

root@kitploit:~
git remote set-url origin https://github.com/nabla-c0d3/sslyze.git

======= SSLyze

Schneller und voll ausgestatteter SSL-Scanner.

Beschreibung

SSLyze ist ein Python-Tool, das die SSL-Konfiguration eines Servers analysieren kann, indem es sich mit ihm verbindet. Es ist darauf ausgelegt, schnell und umfassend zu sein, und soll Organisationen und Testern helfen, Fehlkonfigurationen zu identifizieren, die ihre SSL-Server betreffen.

Zu den wichtigsten Funktionen gehören:

  • Multiprozess- und Multithread-Scanning (es ist schnell)
  • SSL 2.0/3.0- und TLS 1.0/1.1/1.2-Kompatibilität
  • Leistungstests: Unterstützung für Session Resumption und TLS-Tickets
  • Sicherheitstests: schwache Cipher Suites, unsichere Renegotiation, CRIME, Heartbleed und mehr
  • Validierung von Serverzertifikaten und Prüfung auf Widerruf durch OCSP-Stapling
  • Unterstützung für StartTLS-Handshakes bei SMTP, XMPP, LDAP, POP, IMAP, RDP und FTP
  • Unterstützung für Client-Zertifikate beim Scannen von Servern, die gegenseitige Authentifizierung durchführen
  • XML-Ausgabe zur weiteren Verarbeitung der Scan-Ergebnisse
  • Und vieles mehr!

Installation

SSLyze benötigt Python 2.7; die unterstützten Plattformen sind Windows 7 32/64 Bit, Linux 32/64 Bit und OS X 64 Bit.

SSLyze ist statisch mit OpenSSL gelinkt. Aus diesem Grund ist der einfachste Weg, SSLyze auszuführen, eines der vorkompilierten Pakete herunterzuladen, die im GitHub-Releases-Bereich für dieses Projekt verfügbar sind, unter https://github.com/nabla-c0d3/sslyze/releases.

Verwendung

Befehlszeilenoptionen

Der folgende Befehl zeigt die Liste der verfügbaren Befehlszeilenoptionen an: $ python sslyze.py -h

Beispiel-Befehlszeile:

root@kitploit:~
$ python sslyze.py --regular www.isecpartners.com:443 www.google.com

Weitere Beispiele finden Sie im Testordner.

Build / nassl

SSLyze ist komplett Python-Code, aber seit Version 0.7 verwendet es einen benutzerdefinierten OpenSSL-Wrapper, der in C geschrieben ist und nassl heißt. Die vorkompilierten Pakete für SSLyze enthalten eine kompilierte Version dieses Wrappers in sslyze/nassl. Wenn Sie das SSLyze-Repository klonen möchten, müssen Sie eine kompilierte Version von nassl aus einem der SSLyze-Pakete holen und sie nach sslyze-master/nassl kopieren, damit SSLyze ausgeführt werden kann.

Der Quellcode für nassl ist unter https://github.com/nabla-c0d3/nassl gehostet.

Py2exe-Build

SSLyze kann als Windows-ausführbare Datei verpackt werden, indem der folgende Befehl ausgeführt wird:

root@kitploit:~
$ python.exe setup_py2exe.py py2exe

Lizenz

GPLv2 – Siehe LICENSE.txt.

Tool herunterladen