
Uno strumento di test di sicurezza per il traffico di rete blackbox on-path
Nogotofail è uno strumento di test della sicurezza di rete progettato per aiutare sviluppatori e ricercatori di sicurezza a individuare e correggere connessioni TLS/SSL deboli e traffico in chiaro sensibile su dispositivi e applicazioni in modo flessibile, scalabile e potente. Include test per problemi comuni di verifica dei certificati SSL, bug delle librerie HTTPS e TLS/SSL, problemi di stripping SSL e STARTTLS, problemi di traffico in chiaro e altro ancora.
Nogotofail è composto da un MiTM di rete on-path e client opzionali per i dispositivi testati. Vedi docs/design.md per una panoramica e gli obiettivi di progettazione di nogotofail.
Nogotofail dipende solo da Python 2.7 e pyOpenSSL>=0.13. Il MiTM è progettato per funzionare su macchine Linux e le modalità di cattura trasparente del traffico sono specifiche di Linux e richiedono anche iptables. Inoltre, il client Linux dipende da psutil.
Vedi docs/getting_started.md per la configurazione e una procedura dettagliata di nogotofail.
Per discutere, utilizza il nostro nogotofail Google Group.