Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
O-Saft — O-Saft - OWASP SSL advanced forensic tool | Kitploit
도구/GitHubGitHub/owasp/o-saft
Vulnerability ScannersNetwork SecurityCryptographyPenetration Testing
GitHubowasp/o-saft

O-Saft

O-Saft - OWASP SSL advanced forensic tool

저장소 보기
3858725일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub Copilot에 의한 이 프로젝트 코드의 사용(과거 및 현재)은 당사의 허가 없이 이루어졌습니다. 당사는 Copilot에서 이 프로젝트 코드를 사용하는 GitHub의 행위에 동의하지 않습니다.

O-Saft - OWASP SSL 고급 포렌식 도구

버전 24.09.24 다운로드

빠른 시작

root@kitploit:~
  o-saft.pl --help
  o-saft.pl +check  your.tld
  o-saft.pl +info   your.tld
  o-saft.pl +quick  your.tld
  o-saft.pl +cipher your.tld
  o-saft.pl --help=commands

  o-saft.tcl      # (간단한 GUI; Tcl/Tk 8.5 이상 필요)

  o-saft-docker   # (도커 이미지에서 o-saft.pl 호출을 위한 간단한 래퍼)

  o-saft          # (o-saft.pl, o-saft.tcl 또는 o-saft-docker 호출을 위한 간단한 래퍼)

설명

이 도구는 원격 대상의 SSL 인증서에 대한 정보를 나열하고, 주어진 암호 목록에 따라 원격 대상을 테스트합니다.

고유 기능

  • 폐쇄 환경(인터넷 연결 없음)에서 작동
  • 설치된 라이브러리와 관계없이 암호 가용성 확인
  • 모든 가능한 암호 확인 (SSL 프로토콜당 최대 65535개)
  • 암호 및 프로토콜 확인을 위해 모듈 없는 perl만 필요
  • 모든 플랫폼에서 주로 동일한 결과

왜?

2012년에 이미 수십 개 이상의 좋은 SSL 확인 도구가 있는데 왜 새로운 도구인가? 몇 가지 이유는 (전부는 아니지만) 다음과 같습니다:

  • 드문 암호 테스트 부족
  • 동일한 대상에 대해 동일한 검사에서 서로 다른 결과 반환
  • 최신 SSL/TLS에 따른 기능(검사) 부재
  • 드문 (SSL, 인증서) 구성 테스트 부족
  • (주로) 자체 테스트 추가 가능성 부재

자세한 내용은 다음을 사용하십시오:

root@kitploit:~
  o-saft.pl --help

또는 소스 코드를 읽으십시오 ;-)

대상 독자

  • 침투 테스터
  • 관리자

설치

o-saft.pl은 다음 Perl 모듈이 필요합니다:

모듈버전
Net::SSLeay(권장 >= 1.51, 권장 1.94)

압축을 풀거나 복제한 디렉토리 내에서 실행할 수 있으며 설치가 필요하지 않습니다. 그러나 INSTALL.sh 스크립트가 제공되며 다음과 같이 호출할 수 있습니다:

자체 모듈은 모두 ./lib에 설치됩니다.

root@kitploit:~
  INSTALL.sh /path/to/install
  INSTALL.sh --check

설치에 대한 자세한 내용은 다음을 참조하십시오:

root@kitploit:~
  INSTALL.sh --help

checkAllCiphers.pl에는 다른 Perl 모듈에 대한 의존성이 없으므로 모든 암호 테스트가 작동합니다.

다음 파일/도구는 선택 사항입니다:

소스

  • 프로젝트 홈페이지: https://www.owasp.org/index.php/O-Saft
  • 프로젝트 저장소: https://github.com/OWASP/O-Saft
  • 역사적 프로젝트 홈페이지: https://www.owasp.org/index.php/Projects/O-Saft

복사본 가져오기 (최신 안정 릴리스)

root@kitploit:~
  wget https://github.com/OWASP/O-Saft/raw/master/o-saft.tgz

복사본 가져오기 (개발 버전)

root@kitploit:~
  git clone https://github.com/OWASP/O-Saft.git
  git clone [email protected]:OWASP/O-Saft.git

도커 이미지 가져오기 (최신 안정 릴리스)

root@kitploit:~
  docker pull owasp/o-saft

버전

24.09.24

타르볼 o-saft.tgz의 버전은 위에 나열된 버전을 나타냅니다. 저장소의 다른 모든 파일은 이 타르볼 버전보다 앞설 수 있습니다.

o-saft.tgz의 SHA256 체크섬

root@kitploit:~
158e33ea4c1f27ac87da3555f811d01bbccdf1756f064d68c144f58aad02eb0e

도커 이미지 owasp/o-saft:latest 및 owasp/o-saft:24.09.24의 SHA256 체크섬

root@kitploit:~
sha256:20b7ce94aa01861b4b3ebd4944c39ee243fee7550e4303e45658703ff5d038b9

참고: 이 파일이 o-saft.tgz 자체에서 가져온 것이거나 도커 이미지 내부에 있는 경우, 여기에 나열된 체크섬은 이전 버전의 것입니다.

변경 사항

자세한 변경 목록은 CHANGES 에서 확인할 수 있습니다. 새 버전(릴리스)마다 업데이트됩니다.

이전 버전

이전 버전을 사용해야 하는 경우, 해당 o-saft.tgz를 GitHub의 릴리스에서 가져오십시오: https://github.com/OWASP/O-Saft/releases (2024년 9월 기준)

도구 다운로드
IO::Socket::SSL
(권장 >= 1.37, 권장 2.081)
IO::Socket::INET(권장 >= 2.49)
Net::DNS(권장 >= 1.36, --mx 옵션 전용)
파일 / 도구설명
.o-saft.pl(개인 사용자 구성)
.o-saft.tcl(GUI용 개인 사용자 구성)
lib/OTrace.pm(디버깅 함수)
lib/OMan.pm(문서 및 생성 함수)
doc/o-saft.pod(POD 형식 문서)
lib/o-saft-img.tcl(GUI 버튼용 이미지)
usr/checkAllCiphers.pl(모든 암호 확인을 위한 간단한 스크립트)
usr/*(추가 프로그램 및 도구)