
O-Saft - OWASP SSL fortgeschrittenes forensisches Tool
| Jegliche Nutzung des Codes dieses Projekts durch GitHub Copilot, vergangen oder gegenwärtig, erfolgt ohne unsere Erlaubnis. Wir erteilen GitHub keine Zustimmung zur Nutzung des Codes dieses Projekts in Copilot. |
Download Version 24.09.24
o-saft.pl --help
o-saft.pl +check your.tld
o-saft.pl +info your.tld
o-saft.pl +quick your.tld
o-saft.pl +cipher your.tld
o-saft.pl --help=commands
o-saft.tcl # (simple GUI; requires Tcl/Tk 8.5 or newer)
o-saft-docker # (simple wrapper to call o-saft.pl in docker image)
o-saft # (simple wrapper to call o-saft.pl or o-saft.tcl or o-saft-docker)
Dieses Werkzeug listet Informationen über das SSL-Zertifikat des entfernten Ziels auf und testet das entfernte Ziel gemäß der angegebenen Liste von Ciphern.
Warum ein neues Werkzeug zur SSL-Prüfung, wenn es 2012 bereits ein Dutzend oder mehr gute Werkzeuge gibt? Einige (aber nicht alle) Gründe sind:
Für weitere Details verwenden Sie bitte:
o-saft.pl --help
oder lesen Sie den Quellcode ;-)
o-saft.pl benötigt die folgenden Perl-Module:
| Module | Version |
|---|---|
Net::SSLeay | (bevorzugt >= 1.51, empfohlen 1.94) |
Es kann direkt aus dem entpackten oder geklonten Verzeichnis heraus ausgeführt werden,
eine Installation ist nicht erforderlich. Es wird jedoch ein INSTALL.sh-Skript
bereitgestellt, das wie folgt aufgerufen werden kann:
Eigene Module werden alle in ./lib installiert.
INSTALL.sh /path/to/install
INSTALL.sh --check
Für weitere Einzelheiten zur Installation siehe:
INSTALL.sh --help
Für checkAllCiphers.pl bestehen keine Abhängigkeiten zu anderen Perl-Modulen,
sodass der Test aller Cipher damit funktioniert.
Die folgenden Dateien/Werkzeuge sind optional:
Eine Kopie erhalten (neueste stabile Version)
wget https://github.com/OWASP/O-Saft/raw/master/o-saft.tgz
Eine Kopie erhalten (Entwicklungsversion)
git clone https://github.com/OWASP/O-Saft.git
git clone [email protected]:OWASP/O-Saft.git
Docker-Image erhalten (neueste stabile Version)
docker pull owasp/o-saft
24.09.24
Die Version des Tarballs o-saft.tgz entspricht der oben hierin aufgeführten
Version. Alle anderen Dateien im Repository können neuer sein als diese Tarball-Version.
SHA256-Prüfsumme von o-saft.tgz
158e33ea4c1f27ac87da3555f811d01bbccdf1756f064d68c144f58aad02eb0e
SHA256-Prüfsumme des Docker-Images owasp/o-saft:latest und owasp/o-saft:24.09.24
sha256:20b7ce94aa01861b4b3ebd4944c39ee243fee7550e4303e45658703ff5d038b9
HINWEIS: Die hier aufgeführten Prüfsummen sind die vorherigen Versionen, wenn diese Datei aus o-saft.tgz selbst oder aus dem Docker-Image stammt.
Eine detaillierte Liste der Änderungen finden Sie in CHANGES. Sie wird mit jeder neuen Version (Release) aktualisiert.
Falls ältere Versionen verwendet werden sollen, laden Sie bitte das entsprechende o-saft.tgz
von den GitHub-Releases herunter, siehe:
https://github.com/OWASP/O-Saft/releases (Stand: September 2024).
IO::Socket::SSL | (bevorzugt >= 1.37, empfohlen 2.081) |
IO::Socket::INET | (bevorzugt >= 2.49) |
Net::DNS | (bevorzugt >= 1.36, nur für die Option --mx) |
| Datei / Werkzeug | Beschreibung |
|---|
.o-saft.pl | (private Benutzerkonfiguration) |
.o-saft.tcl | (private Benutzerkonfiguration für die GUI) |
lib/OTrace.pm | (Funktionen zum Debuggen) |
lib/OMan.pm | (Dokumentations- und Generierungsfunktionen) |
doc/o-saft.pod | (Dokumentation im POD-Format) |
lib/o-saft-img.tcl | (Bilder für Schaltflächen in der GUI) |
usr/checkAllCiphers.pl | (einfaches Skript zum Prüfen aller Cipher) |
usr/* | (zusätzliche Programme und Werkzeuge) |