
O-Saft - Outil avancé de médecine légale SSL OWASP
| Toute utilisation du code de ce projet par GitHub Copilot, passée ou présente, est faite sans notre permission. Nous ne consentons pas à l'utilisation du code de ce projet dans Copilot par GitHub. |
Télécharger Version 24.09.24
o-saft.pl --help
o-saft.pl +check votre.domaine
o-saft.pl +info votre.domaine
o-saft.pl +quick votre.domaine
o-saft.pl +cipher votre.domaine
o-saft.pl --help=commands
o-saft.tcl # (interface graphique simple ; nécessite Tcl/Tk 8.5 ou plus récent)
o-saft-docker # (wrapper simple pour appeler o-saft.pl dans une image docker)
o-saft # (wrapper simple pour appeler o-saft.pl ou o-saft.tcl ou o-saft-docker)
Cet outil liste les informations sur le certificat SSL de la cible distante et teste la cible distante selon une liste donnée de chiffrements.
Pourquoi un nouvel outil pour vérifier SSL alors qu'il existe déjà des dizaines ou plus de bons outils en 2012 ? Certaines (mais pas toutes) raisons sont :
Pour plus de détails, veuillez utiliser :
o-saft.pl --help
ou lire le code source ;-)
o-saft.pl nécessite les modules Perl suivants :
| Module | Version |
|---|---|
Net::SSLeay | (préféré >= 1.51, recommandé 1.94) |
IO::Socket::SSL | (préféré >= 1.37, recommandé 2.081) |
IO::Socket::INET | (préféré >= 2.49) |
Net::DNS | (préféré >= 1.36, uniquement pour l'option --mx) |
Il peut être exécuté depuis le répertoire décompressé ou cloné,
l'installation n'est pas nécessaire. Cependant, un script INSTALL.sh sera
fourni, qui peut être appelé comme suit :
Les modules propres sont tous installés dans ./lib .
INSTALL.sh /chemin/vers/installation
INSTALL.sh --check
Pour plus de détails sur l'installation, veuillez consulter :
INSTALL.sh --help
Il n'y a pas de dépendances vers d'autres modules Perl pour checkAllCiphers.pl
donc le test de tous les chiffrements fonctionnera avec celui-ci.
Les fichiers/outils suivants sont facultatifs :
| Fichier / Outil | Description |
|---|---|
.o-saft.pl | (configuration utilisateur privée) |
.o-saft.tcl | (configuration utilisateur privée pour l'interface graphique) |
lib/OTrace.pm | (fonctions de débogage) |
lib/OMan.pm | (fonctions de documentation et de génération) |
doc/o-saft.pod | (documentation au format POD) |
lib/o-saft-img.tcl | (images pour les boutons de l'interface graphique) |
usr/checkAllCiphers.pl | (script simple pour vérifier tous les chiffrements) |
usr/* | (programmes et outils supplémentaires) |
Obtenir une copie (dernière version stable)
wget https://github.com/OWASP/O-Saft/raw/master/o-saft.tgz
Obtenir une copie (version de développement)
git clone https://github.com/OWASP/O-Saft.git
git clone [email protected]:OWASP/O-Saft.git
Obtenir l'image Docker (dernière version stable)
docker pull owasp/o-saft
24.09.24
La version de l'archive o-saft.tgz correspond à la version indiquée en haut
de ce document. Tous les autres fichiers du dépôt peuvent être en avance sur cette version de l'archive.
Somme de contrôle SHA256 de o-saft.tgz
158e33ea4c1f27ac87da3555f811d01bbccdf1756f064d68c144f58aad02eb0e
Somme de contrôle SHA256 de l'image docker owasp/o-saft:latest et owasp/o-saft:24.09.24
sha256:20b7ce94aa01861b4b3ebd4944c39ee243fee7550e4303e45658703ff5d038b9
NOTEZ que les sommes de contrôle listées ici correspondent aux versions précédentes si ce
fichier provient de o-saft.tgz lui-même, ou à l'intérieur de l'image docker.
Une liste détaillée des changements se trouve dans CHANGES. Elle sera mise à jour à chaque nouvelle version (release).
Si des versions antérieures doivent être utilisées, veuillez obtenir le o-saft.tgz correspondant
depuis les releases de github, voir :
https://github.com/OWASP/O-Saft/releases (à partir de septembre 2024).