
O-Saft - Herramienta forense avanzada de SSL de OWASP
| Cualquier uso del código de este proyecto por parte de GitHub Copilot, pasado o presente, se realiza sin nuestro permiso. No consentimos el uso del código de este proyecto en Copilot. |
Descargar Versión 24.09.24
o-saft.pl --help
o-saft.pl +check your.tld
o-saft.pl +info your.tld
o-saft.pl +quick your.tld
o-saft.pl +cipher your.tld
o-saft.pl --help=commands
o-saft.tcl # (interfaz gráfica sencilla; requiere Tcl/Tk 8.5 o superior)
o-saft-docker # (envoltorio simple para ejecutar o-saft.pl en la imagen docker)
o-saft # (envoltorio simple para ejecutar o-saft.pl u o-saft.tcl u o-saft-docker)
Esta herramienta muestra información sobre el certificado SSL del objetivo remoto y prueba el objetivo remoto según la lista de cifrados proporcionada.
¿Por qué una nueva herramienta para comprobar SSL si ya existen decenas o más buenas herramientas en 2012? Algunas (pero no todas) razones son:
Para más detalles, use:
o-saft.pl --help
o lea el código fuente ;-)
o-saft.pl requiere los siguientes módulos de Perl:
| Módulo | Versión |
|---|---|
Net::SSLeay | (preferido >= 1.51, recomendado 1.94) |
Se puede ejecutar desde el directorio descomprimido o clonado,
no es necesaria la instalación. Sin embargo, se proporciona un script INSTALL.sh,
que se puede invocar de la siguiente manera:
Los módulos propios se instalan todos en ./lib .
INSTALL.sh /path/to/install
INSTALL.sh --check
Para más detalles sobre la instalación, consulte:
INSTALL.sh --help
checkAllCiphers.pl no tiene dependencias de otros módulos de Perl,
por lo que la prueba de todos los cifrados funcionará con él.
Los siguientes archivos/herramientas son opcionales:
Obtener una copia (última versión estable)
wget https://github.com/OWASP/O-Saft/raw/master/o-saft.tgz
Obtener una copia (versión de desarrollo)
git clone https://github.com/OWASP/O-Saft.git
git clone [email protected]:OWASP/O-Saft.git
Obtener la imagen Docker (última versión estable)
docker pull owasp/o-saft
24.09.24
La versión del tarball o-saft.tgz corresponde a la versión indicada al principio
de este documento. El resto de archivos del repositorio pueden estar por delante de esta versión del tarball.
Suma de verificación SHA256 de o-saft.tgz
158e33ea4c1f27ac87da3555f811d01bbccdf1756f064d68c144f58aad02eb0e
Suma de verificación SHA256 de la imagen docker owasp/o-saft:latest y owasp/o-saft:24.09.24
sha256:20b7ce94aa01861b4b3ebd4944c39ee243fee7550e4303e45658703ff5d038b9
TENGA EN CUENTA que los checksums enumerados aquí son las versiones anteriores si este archivo proviene del propio o-saft.tgz , o del interior de la imagen docker.
Se puede encontrar una lista detallada de cambios en CHANGES. Se actualizará con cada nueva versión (release).
Si se desea utilizar versiones anteriores, obtenga el correspondiente o-saft.tgz
desde las releases de GitHub, consulte:
https://github.com/OWASP/O-Saft/releases (a septiembre de 2024).
IO::Socket::SSL | (preferido >= 1.37, recomendado 2.081) |
IO::Socket::INET | (preferido >= 2.49) |
Net::DNS | (preferido >= 1.36, solo para la opción --mx) |
| Archivo / Herramienta | Descripción |
|---|
.o-saft.pl | (configuración privada del usuario) |
.o-saft.tcl | (configuración privada del usuario para la GUI) |
lib/OTrace.pm | (funciones para depuración) |
lib/OMan.pm | (funciones de documentación y generación) |
doc/o-saft.pod | (documentación en formato POD) |
lib/o-saft-img.tcl | (imágenes para los botones de la GUI) |
usr/checkAllCiphers.pl | (script simple para comprobar todos los cifrados) |
usr/* | (programas y herramientas adicionales) |