Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sslyze — तेज़ और शक्तिशाली SSL/TLS स्कैनिंग लाइब्रेरी। | Kitploit
उपकरण/GitHubGitHub/nabla-c0d3/sslyze
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षाDevSecOps
GitHubnabla-c0d3/sslyze

sslyze

तेज़ और शक्तिशाली SSL/TLS स्कैनिंग लाइब्रेरी।

रिपॉजिटरी देखें
3.8k4914 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SSLyze

Run Tests Downloads PyPI version Python version

SSLyze एक तेज़ और शक्तिशाली SSL/TLS स्कैनिंग टूल और Python लाइब्रेरी है।

SSLyze किसी सर्वर से कनेक्ट करके उसके SSL/TLS कॉन्फ़िगरेशन का विश्लेषण कर सकता है, ताकि यह सुनिश्चित किया जा सके कि वह मजबूत एन्क्रिप्शन सेटिंग्स (प्रमाणपत्र, सिफर सूट्स, एलिप्टिक कर्व्स आदि) का उपयोग कर रहा है, और वह ज्ञात TLS हमलों (Heartbleed, ROBOT, OpenSSL CCS इंजेक्शन आदि) के प्रति संवेदनशील नहीं है।

मुख्य विशेषताएं

  • गति और विश्वसनीयता पर ध्यान केंद्रित: SSLyze एक युद्ध-परीक्षित उपकरण है जिसका उपयोग प्रतिदिन सैकड़ों हजारों सर्वरों को विश्वसनीय रूप से स्कैन करने के लिए किया जाता है।
  • संचालन में आसान: SSLyze को सीधे CI/CD से चलाया जा सकता है, ताकि सर्वर को Mozilla की अनुशंसित TLS कॉन्फ़िगरेशन के विरुद्ध निरंतर जांचा जा सके।
  • पूरी तरह से प्रलेखित Python API किसी भी Python एप्लिकेशन, जैसे कि AWS Lambda में तैनात फ़ंक्शन, से सीधे स्कैन चलाने के लिए।
  • SMTP, XMPP, LDAP, POP, IMAP, RDP, Postgres और FTP सर्वर सहित गैर-HTTP सर्वरों को स्कैन करने का समर्थन।
  • स्कैन के परिणामों को बाद में प्रसंस्करण के लिए आसानी से JSON फ़ाइल में सहेजा जा सकता है।
  • और भी बहुत कुछ!

त्वरित आरंभ

Windows, Linux (x86 या x64) और macOS पर, SSLyze को सीधे pip के माध्यम से स्थापित किया जा सकता है:

root@kitploit:~
$ pip install --upgrade pip setuptools wheel
$ pip install --upgrade sslyze
$ python -m sslyze www.yahoo.com www.google.com "[2607:f8b0:400a:807::2004]:443"

इसे Docker के माध्यम से भी उपयोग किया जा सकता है:

root@kitploit:~
$ docker run --rm -it nablac0d3/sslyze:6.1.0 www.google.com

अंत में, एक पूर्व-संकलित Windows निष्पादन योग्य रिलीज़ पेज से डाउनलोड किया जा सकता है।

Python API दस्तावेज़ीकरण

SSLyze के Python API का उपयोग करने के तरीके का वर्णन करने वाला एक नमूना स्क्रिप्ट ./api_sample.py पर उपलब्ध है।

SSLyze के Python API के लिए पूर्ण दस्तावेज़ीकरण यहाँ उपलब्ध है।

CI/CD चरण के रूप में उपयोग

डिफ़ॉल्ट रूप से, SSLyze सर्वर के स्कैन परिणामों को Mozilla की अनुशंसित "इंटरमीडिएट" TLS कॉन्फ़िगरेशन के विरुद्ध जांचेगा, और यदि सर्वर अनुपालन नहीं करता है तो एक गैर-शून्य निकास कोड वापस करेगा।

root@kitploit:~
$ python -m sslyze mozilla.com
root@kitploit:~
Mozilla के "इंटरमीडिएट" कॉन्फ़िगरेशन के विरुद्ध परिणामों की जाँच की जा रही है। अधिक जानकारी के लिए https://ssl-config.mozilla.org/ देखें।

mozilla.com:443: OK - Compliant.

जाँच करने के लिए Mozilla कॉन्फ़िगरेशन को --mozilla_config={old, intermediate, modern} के माध्यम से कॉन्फ़िगर किया जा सकता है:

root@kitploit:~
$ python -m sslyze --mozilla_config=modern mozilla.com
root@kitploit:~
Mozilla के "आधुनिक" कॉन्फ़िगरेशन के विरुद्ध परिणामों की जाँच की जा रही है। अधिक जानकारी के लिए https://ssl-config.mozilla.org/ देखें।

mozilla.com:443: FAILED - Not compliant.
    * certificate_types: Deployed certificate types are {'rsa'}, should have at least one of {'ecdsa'}.
    * certificate_signatures: Deployed certificate signatures are {'sha256WithRSAEncryption'}, should have at least one of {'ecdsa-with-SHA512', 'ecdsa-with-SHA256', 'ecdsa-with-SHA384'}.
    * tls_versions: TLS versions {'TLSv1.2'} are supported, but should be rejected.
    * ciphers: Cipher suites {'TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384', 'TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256', 'TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256'} are supported, but should be rejected.

वैकल्पिक रूप से, आप Mozilla के TLS कॉन्फ़िगरेशन प्रारूप का अनुसरण करने वाली एक JSON फ़ाइल प्रदान करके अपने स्वयं के कस्टम TLS कॉन्फ़िगरेशन के विरुद्ध जाँच कर सकते हैं:

root@kitploit:~
$ python -m sslyze --custom_tls_config custom_tls_config_example.json mozilla.com
root@kitploit:~
कस्टम TLS कॉन्फ़िगरेशन के विरुद्ध परिणामों की जाँच की जा रही है।

mozilla.com:443: OK - Compliant.

एक कस्टम TLS कॉन्फ़िगरेशन का उदाहरण देखने के लिए custom_tls_config_example.json देखें जिसे SSLyze द्वारा उपयोग किया जा सकता है।

इस कार्यक्षमता का उपयोग TLS अनुपालन सुनिश्चित करने के लिए CI/CD चरण के रूप में आसानी से SSLyze स्कैन चलाने के लिए किया जा सकता है।

विकास वातावरण

एक विकास वातावरण स्थापित करने के लिए:

root@kitploit:~
$ pip install --upgrade pip setuptools wheel
$ pip install -e . 
$ pip install -r requirements-dev.txt

फिर परीक्षणों को इस प्रकार चलाया जा सकता है:

root@kitploit:~
$ invoke test

लाइसेंस

Copyright (c) 2026 Alban Diquet

SSLyze को GNU Affero General Public License (AGPL) की शर्तों के तहत उपलब्ध कराया गया है। विवरण और अपवादों के लिए LICENSE.txt देखें।

टूल डाउनलोड करें