
Una herramienta de prueba de seguridad de tráfico de red en ruta y de caja negra.
Nogotofail es una herramienta de prueba de seguridad de red diseñada para ayudar a desarrolladores e investigadores de seguridad a detectar y corregir conexiones TLS/SSL débiles y tráfico sensible en texto plano en dispositivos y aplicaciones de manera flexible, escalable y potente. Incluye pruebas para problemas comunes de verificación de certificados SSL, errores de bibliotecas HTTPS y TLS/SSL, problemas de eliminación de SSL y STARTTLS, problemas de texto claro, y más.
Nogotofail está compuesto por un MiTM de red en el camino y clientes opcionales para los dispositivos bajo prueba. Consulte docs/design.md para obtener una visión general y los objetivos de diseño de nogotofail.
Nogotofail solo depende de Python 2.7 y pyOpenSSL>=0.13. El MiTM está diseñado para funcionar en máquinas Linux y los modos de captura de tráfico transparente son específicos de Linux y también requieren iptables.
Además, el cliente de Linux depende de psutil.
Consulte docs/getting_started.md para la configuración y un tutorial de nogotofail.
Para discusión, utilice nuestro grupo de Google nogotofail.