Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
badssl.com — :lock: Site mémorable pour tester les clients contre de mauvaises configurations SSL. | Kitploit
Outils/GitHubGitHub/chromium/badssl.com
Sécurité WebApprentissage et Éducation
GitHubchromium/badssl.com

badssl.com

🔒 Site mémorable pour tester les clients contre de mauvaises configurations SSL.

Voir le dépôtSite web
3.0k205il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Visitez badssl.com pour une liste des sous-domaines de test, notamment :

  • self-signed.badssl.com
  • expired.badssl.com
  • mixed.badssl.com
  • rc4.badssl.com
  • hsts.badssl.com

Configuration du serveur

VM Ubuntu standard, enregistrements DNS A pour badssl.com. et *.badssl.com. pointant vers la VM.

Tests et développement

  1. Suivez les instructions pour installer Docker.

  2. Clonez le dépôt badssl en exécutant git clone https://github.com/chromium/badssl.com && cd badssl.com.

  3. Pour accéder aux différents sous-domaines badssl localement, vous devrez les ajouter à votre fichier hosts système. Exécutez make list-hosts et copiez-collez la sortie dans /etc/hosts.

  4. Démarrez Docker en exécutant make serve.

  5. Vous pouvez maintenant naviguer vers badssl.test dans votre navigateur, et vous devriez voir une erreur de certificat.

  6. Le certificat racine badssl se trouve dans certs/sets/test/gen/crt/ca-root.crt. Pour faire fonctionner les autres sous-domaines badssl, vous devrez ajouter ce certificat à la liste des certificats de confiance de votre machine.

    • Sur macOS, faites glisser certs/sets/test/gen/crt/ca-root.crt dans la section de connexion du programme Trousseau d'accès. Une entrée BadSSL Root Certificate Authority devrait apparaître dans la liste. Double-cliquez sur cette entrée et sélectionnez « Toujours approuver » dans le menu déroulant à côté de « Secure Sockets Layer (SSL) ». Fermez la fenêtre pour enregistrer vos modifications.

root@kitploit:~
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key

Remerciements

badssl.com est hébergé sur l'infrastructure Google Cloud et co-maintenu par :

  • April King, Mozilla Firefox
  • Lucas Garron, anciennement Google Chrome
  • Chris Thompson, Google Chrome

Plusieurs certificats publics de badssl.com ont nécessité des processus d'émission spéciaux. La plupart des certificats ont été gracieusement délivrés gratuitement, grâce à l'aide de :

  • Vincent Lynch, The SSL Store (sha1-2016, sha1-2017)
  • Richard Barnes, Mozilla (1000-sans, 10000-sans)
  • Clint Wilson, DigiCert (la plupart des wildcards)
  • Andrew Ayer, SSLMate (invalid-expected-sct)
  • Rob Stradling, Comodo (1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)

Divers sous-domaines et pages de test sont également implémentés par contributeurs externes.

Avertissement

badssl.com est destiné aux tests manuels de l'interface de sécurité des clients web.

La plupart des sous-domaines sont susceptibles d'avoir une fonctionnalité stable, mais tout pourrait changer sans préavis. Si vous souhaitez une garantie documentée pour un cas d'utilisation particulier, veuillez signaler un problème. (Sinon, vous pouvez créer un fork et héberger votre propre copie.)

badssl.com n'est pas un produit officiel de Google. Il est fourni « EN L'ÉTAT » et sans aucune garantie.

Télécharger l’outil

Si vous êtes déjà familier avec ce processus, vous pouvez plutôt exécuter cette commande :

root@kitploit:~
security add-trusted-cert -r trustRoot -p ssl \
  -k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
  • Afin de préserver les certificats client et racine même après avoir exécuté make clean, exécutez :