Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
badssl.com — :lock: SSL 구성이 잘못된 클라이언트를 테스트하기 위한 기억하기 쉬운 사이트. | Kitploit
도구/GitHubGitHub/chromium/badssl.com
Web SecurityLearning & Education
GitHubchromium/badssl.com

badssl.com

🔒 SSL 구성이 잘못된 클라이언트를 테스트하기 위한 기억하기 쉬운 사이트.

저장소 보기웹사이트
3.0k2052개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

badssl.com에서 테스트 서브도메인 목록을 확인하세요:

  • self-signed.badssl.com
  • expired.badssl.com
  • mixed.badssl.com
  • rc4.badssl.com
  • hsts.badssl.com

서버 설정

기본 Ubuntu VM, badssl.com. 및 *.badssl.com.에 대한 DNS A 레코드가 VM을 가리키고 있습니다.

테스트 및 개발

  1. Docker 설치 안내를 따릅니다.

  2. git clone https://github.com/chromium/badssl.com && cd badssl.com 명령어를 실행하여 badssl 저장소를 클론합니다.

  3. 로컬에서 다양한 badssl 서브도메인에 접근하려면 시스템 호스트 파일에 추가해야 합니다. make list-hosts를 실행하고 출력된 내용을 복사하여 /etc/hosts에 붙여넣습니다.

  4. make serve 명령어로 Docker를 시작합니다.

  5. 이제 브라우저에서 badssl.test로 이동하면 인증서 오류가 표시됩니다.

  6. badssl 루트 인증서는 certs/sets/test/gen/crt/ca-root.crt에 있습니다. 나머지 badssl 서브도메인을 작동시키려면 이 인증서를 시스템의 신뢰할 수 있는 인증서 목록에 추가해야 합니다.

    • macOS에서는 certs/sets/test/gen/crt/ca-root.crt 파일을 키체인 접근 프로그램의 로그인 섹션으로 드래그합니다. 목록에 BadSSL Root Certificate Authority 항목이 나타납니다. 이 항목을 더블 클릭하고 "Secure Sockets Layer (SSL)" 옆 드롭다운 메뉴에서 "항상 신뢰"를 선택합니다. 창을 닫아 변경 사항을 저장합니다.

      이 과정에 이미 익숙하다면 다음 명령어를 대신 실행할 수 있습니다:

      root@kitploit:~
      security add-trusted-cert -r trustRoot -p ssl \
        -k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
      
root@kitploit:~
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key

감사의 말

badssl.com은 Google Cloud 인프라에서 호스팅되며 다음 사람들이 공동 유지 관리합니다:

  • April King, Mozilla Firefox
  • Lucas Garron, (전) Google Chrome
  • Chris Thompson, Google Chrome

여러 공개 badssl.com 인증서는 특별 발급 절차가 필요했습니다. 대부분의 인증서는 다음 분들의 도움 덕분에 무료로 발급되었습니다:

  • Vincent Lynch, The SSL Store (sha1-2016, sha1-2017)
  • Richard Barnes, Mozilla (1000-sans, 10000-sans)
  • Clint Wilson, DigiCert (대부분의 와일드카드)
  • Andrew Ayer, SSLMate (invalid-expected-sct)
  • Rob Stradling, Comodo (1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)

다양한 서브도메인 및 테스트 페이지는 외부 기여자들이 구현했습니다.

면책 조항

badssl.com은 웹 클라이언트의 보안 UI를 수동으로 테스트하기 위한 것입니다.

대부분의 서브도메인은 안정적인 기능을 제공할 가능성이 높지만, 어떤 것이든 예고 없이 변경될 수 있습니다. 특정 사용 사례에 대해 문서화된 보장을 원하신다면 이슈를 제출해 주세요. (또는 포크하여 자체 복사본을 호스팅할 수도 있습니다.)

badssl.com은 공식 Google 제품이 아닙니다. "있는 그대로" 제공되며 어떠한 보증도 없습니다.

도구 다운로드
  • make clean 실행 후에도 클라이언트 및 루트 인증서를 보존하려면 다음 명령을 실행하세요: