Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
badssl.com — :lock: खराब SSL कॉन्फ़िगरेशन के विरुद्ध क्लाइंट्स के परीक्षण के लिए यादगार साइट। | Kitploit
उपकरण/GitHubGitHub/chromium/badssl.com
वेब सुरक्षालर्निंग और शिक्षा
GitHubchromium/badssl.com

badssl.com

🔒 खराब SSL कॉन्फ़िगरेशन के विरुद्ध क्लाइंट्स के परीक्षण के लिए यादगार साइट।

रिपॉजिटरी देखेंवेबसाइट
3.0k2052 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

badssl.com पर जाएँ, जहाँ परीक्षण उपडोमेन की सूची है, जिनमें शामिल हैं:

  • self-signed.badssl.com
  • expired.badssl.com
  • mixed.badssl.com
  • rc4.badssl.com
  • hsts.badssl.com

सर्वर सेटअप

सामान्य Ubuntu VM, badssl.com. और *.badssl.com. के लिए DNS A रिकॉर्ड VM की ओर इंगित करते हैं।

परीक्षण और विकास

  1. Docker स्थापित करने के निर्देशों का पालन करें [Docker स्थापित करें।]।

  2. badssl रिपॉजिटरी को क्लोन करने के लिए git clone https://github.com/chromium/badssl.com && cd badssl.com चलाएँ।

  3. विभिन्न badssl उपडोमेन तक स्थानीय रूप से पहुँचने के लिए, आपको उन्हें अपने सिस्टम होस्ट्स फ़ाइल में जोड़ना होगा। make list-hosts चलाएँ और आउटपुट को /etc/hosts में कॉपी और पेस्ट करें।

  4. make serve चलाकर Docker प्रारंभ करें।

  5. अब आप अपने ब्राउज़र में badssl.test पर जा सकते हैं, और आपको एक प्रमाणपत्र त्रुटि देखनी चाहिए।

  6. badssl रूट प्रमाणपत्र certs/sets/test/gen/crt/ca-root.crt पर है। शेष badssl उपडोमेन को काम करने के लिए, आपको इसे अपनी मशीन के विश्वसनीय प्रमाणपत्रों की सूची में जोड़ना होगा।

    • macOS पर, certs/sets/test/gen/crt/ca-root.crt को Keychain Access प्रोग्राम के लॉगिन अनुभाग में खींचें। सूची में एक BadSSL Root Certificate Authority प्रविष्टि दिखाई देनी चाहिए। इस प्रविष्टि पर डबल-क्लिक करें और "Secure Sockets Layer (SSL)" के बगल में ड्रॉप-डाउन मेनू से "Always Trust" चुनें। अपने परिवर्तनों को सहेजने के लिए विंडो बंद करें।

root@kitploit:~
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key

आभार

badssl.com Google Cloud बुनियादी ढाँचे पर होस्ट किया जाता है और इसका सह-रखरखाव निम्नलिखित द्वारा किया जाता है:

  • April King, Mozilla Firefox
  • Lucas Garron, पूर्व में Google Chrome
  • Chris Thompson, Google Chrome

कई सार्वजनिक badssl.com प्रमाणपत्रों के लिए विशेष जारी करने की प्रक्रियाओं की आवश्यकता थी। अधिकांश प्रमाणपत्र कृपया मुफ्त में जारी किए गए, निम्नलिखित से सहायता के लिए धन्यवाद:

  • Vincent Lynch, The SSL Store (sha1-2016, sha1-2017)
  • Richard Barnes, Mozilla (1000-sans, 10000-sans)
  • Clint Wilson, DigiCert (अधिकांश वाइल्डकार्ड)
  • Andrew Ayer, SSLMate (invalid-expected-sct)
  • Rob Stradling, Comodo (1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)

विभिन्न उपडोमेन और परीक्षण पृष्ठ भी बाहरी योगदानकर्ताओं द्वारा कार्यान्वित किए जाते हैं।

अस्वीकरण

badssl.com का उद्देश्य वेब क्लाइंट्स में सुरक्षा UI का मैन्युअल परीक्षण करना है।

अधिकांश उपडोमेन में स्थिर कार्यक्षमता होने की संभावना है, लेकिन कुछ भी बिना सूचना के बदल सकता है। यदि आप किसी विशिष्ट उपयोग के मामले के लिए प्रलेखित गारंटी चाहते हैं, तो कृपया एक मुद्दा दर्ज करें। (वैकल्पिक रूप से, आप एक फोर्क बना सकते हैं और अपनी स्वयं की प्रतिलिपि होस्ट कर सकते हैं।)

badssl.com एक आधिकारिक Google उत्पाद नहीं है। इसे "ज्यों का त्यों" (AS-IS) और बिना किसी वारंटी के प्रदान किया जाता है।

टूल डाउनलोड करें

यदि आप इस प्रक्रिया से पहले से परिचित हैं, तो आप इसके बजाय यह कमांड चला सकते हैं:

root@kitploit:~
security add-trusted-cert -r trustRoot -p ssl \
  -k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
  • क्लाइंट और रूट प्रमाणपत्रों को make clean चलाने के बाद भी सुरक्षित रखने के लिए, चलाएँ: