Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
badssl.com — :lock: Sito memorabile per testare i client contro configurazioni SSL errate. | Kitploit
Strumenti/GitHubGitHub/chromium/badssl.com
Sicurezza WebApprendimento e Formazione
GitHubchromium/badssl.com

badssl.com

🔒 Sito memorabile per testare i client contro configurazioni SSL errate.

Vedi RepositorySito web
3.0k2052 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Visita badssl.com per un elenco di sottodomini di test, tra cui:

  • self-signed.badssl.com
  • expired.badssl.com
  • mixed.badssl.com
  • rc4.badssl.com
  • hsts.badssl.com

Configurazione del server

VM Ubuntu standard, record DNS A per badssl.com. e *.badssl.com. puntano alla VM.

Test e sviluppo

  1. Segui le istruzioni per installare Docker.

  2. Clona il repository badssl eseguendo git clone https://github.com/chromium/badssl.com && cd badssl.com.

  3. Per accedere ai vari sottodomini badssl in locale devi aggiungerli al tuo file hosts di sistema. Esegui make list-hosts e copia e incolla l'output in /etc/hosts.

  4. Avvia Docker eseguendo make serve.

  5. Ora puoi navigare su badssl.test nel tuo browser e dovresti vedere un errore di certificato.

  6. Il certificato radice badssl si trova in certs/sets/test/gen/crt/ca-root.crt. Per far funzionare gli altri sottodomini badssl, devi aggiungerlo all'elenco dei certificati fidati della tua macchina.

    • Su macOS, trascina certs/sets/test/gen/crt/ca-root.crt nella sezione di accesso del programma Accesso Portachiavi. Dovrebbe apparire una voce BadSSL Root Certificate Authority. Fai doppio clic su questa voce e seleziona "Fidati sempre" dal menu a tendina accanto a "Secure Sockets Layer (SSL)". Chiudi la finestra per salvare le modifiche.

root@kitploit:~
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key

Ringraziamenti

badssl.com è ospitato sull'infrastruttura Google Cloud e co-mantenuto da:

  • April King, Mozilla Firefox
  • Lucas Garron, precedentemente Google Chrome
  • Chris Thompson, Google Chrome

Diversi certificati pubblici di badssl.com hanno richiesto processi di emissione speciali. La maggior parte dei certificati è stata gentilmente emessa gratuitamente, grazie all'aiuto di:

  • Vincent Lynch, The SSL Store (sha1-2016, sha1-2017)
  • Richard Barnes, Mozilla (1000-sans, 10000-sans)
  • Clint Wilson, DigiCert (la maggior parte dei wildcard)
  • Andrew Ayer, SSLMate (invalid-expected-sct)
  • Rob Stradling, Comodo (1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)

Vari sottodomini e pagine di test sono anche implementati da contributori esterni.

Dichiarazione di non responsabilità

badssl.com è pensato per test manuali dell'interfaccia utente di sicurezza nei client web.

La maggior parte dei sottodomini probabilmente ha funzionalità stabili, ma qualsiasi cosa potrebbe cambiare senza preavviso. Se desideri una garanzia documentata per un caso d'uso particolare, per favore apri un problema. (In alternativa, puoi creare un fork e ospitare la tua copia.)

badssl.com non è un prodotto ufficiale Google. Viene fornito "COSÌ COM'È" e senza alcuna garanzia.

Scarica lo strumento

Se hai già familiarità con questo processo, puoi invece eseguire questo comando:

root@kitploit:~
security add-trusted-cert -r trustRoot -p ssl \
  -k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
  • Per preservare i certificati client e radice anche dopo aver eseguito make clean, esegui: