
Un outil de test de sécurité du trafic réseau en boîte noire sur le chemin.
Nogotofail est un outil de test de sécurité réseau conçu pour aider les développeurs et les chercheurs en sécurité à repérer et corriger les connexions TLS/SSL faibles et le trafic sensible en clair sur les appareils et applications, de manière flexible, évolutive et puissante. Il inclut des tests pour les problèmes courants de vérification des certificats SSL, les bugs de bibliothèques HTTPS et TLS/SSL, les problèmes de déclassement SSL et STARTTLS, les problèmes de trafic en clair, et plus encore.
Nogotofail est composé d'un MiTM réseau sur le chemin et de clients optionnels pour les appareils testés. Consultez docs/design.md pour un aperçu et les objectifs de conception de nogotofail.
Nogotofail ne dépend que de Python 2.7 et pyOpenSSL>=0.13. Le MiTM est conçu pour fonctionner sur des machines Linux et les modes de capture transparente du trafic sont spécifiques à Linux et nécessitent iptables.
De plus, le client Linux dépend de psutil.
Consultez docs/getting_started.md pour la configuration et une présentation pas à pas de nogotofail.
Pour toute discussion, veuillez utiliser notre groupe Google nogotofail.