
Outil automatisé de test de sécurité client SSL/TLS pour détecter les vulnérabilités MITM dans les clients lourds, les applications mobiles et les appliances réseau.
INTRODUCTION
Le but du projet sslcaudit est de développer un utilitaire pour automatiser les tests des clients SSL/TLS contre les attaques MITM. Il peut être utile pour tester un client lourd, une application mobile, un appareil, à peu près tout ce qui communique via SSL/TLS sur TCP.
INSTALLATION
Il n'y a pas encore de procédure d'installation appropriée (paquet Debian et installateur Python basé sur distutils à venir). Pour l'instant, téléchargez simplement la version depuis le dépôt GIT :
$ git clone -b release_1_0 https://github.com/grwl/sslcaudit.git
Cloning into sslcaudit...
Ensuite, trouvez sslcaudit dans le répertoire racine et exécutez-le avec l'option -h. Le guide utilisateur PDF est disponible dans doc/sslcaudit-user-guide-1.0.pdf.
Sslcaudit utilise la bibliothèque Python M2Crypto. Sur un système Debian, la bibliothèque M2Crypto peut être installée avec la commande suivante :
$ sudo apt-get install python-m2crypto
PLUS D'INFORMATIONS
Consultez le guide utilisateur pour plus d'informations ou exécutez 'sslcaudit -h'.
LICENCE
GPLv3, voir COPYING.TXT