
Herramienta automatizada de prueba de seguridad de cliente SSL/TLS para detectar vulnerabilidades MITM en clientes pesados, aplicaciones móviles y dispositivos de red.
INTRODUCCIÓN
El objetivo del proyecto sslcaudit es desarrollar una utilidad para automatizar las pruebas de clientes SSL/TLS contra ataques MITM. Puede ser útil para probar un cliente pesado, una aplicación móvil, un dispositivo, prácticamente cualquier cosa que se comunique a través de SSL/TLS sobre TCP.
INSTALACIÓN
Aún no hay un procedimiento de instalación adecuado (el paquete Debian y el instalador de Python basado en distutils estarán disponibles próximamente). Por ahora, simplemente obtén la versión desde el repositorio GIT:
$ git clone -b release_1_0 https://github.com/grwl/sslcaudit.git
Cloning into sslcaudit...
Luego, busca sslcaudit en el directorio raíz y ejecútalo con la opción -h. La guía de usuario en PDF está disponible en doc/sslcaudit-user-guide-1.0.pdf.
Sslcaudit utiliza la librería Python M2Crypto. En un sistema Debian, la librería M2Crypto se puede instalar con el siguiente comando:
$ sudo apt-get install python-m2crypto
MÁS INFORMACIÓN
Consulte la guía de usuario para más información o ejecute 'sslcaudit -h'.
LICENCIA
GPLv3, consulte COPYING.TXT