Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
badssl.com — :lock: Site memorável para testar clientes contra configurações SSL ruins. | Kitploit
Ferramentas/GitHubGitHub/chromium/badssl.com
Segurança WebAprendizado e Educação
GitHubchromium/badssl.com

badssl.com

🔒 Site memorável para testar clientes contra configurações SSL ruins.

Ver RepositórioSite
3.0k205há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Visite badssl.com para uma lista de subdomínios de teste, incluindo:

  • self-signed.badssl.com
  • expired.badssl.com
  • mixed.badssl.com
  • rc4.badssl.com
  • hsts.badssl.com

Configuração do Servidor

Máquina virtual Ubuntu padrão, registros DNS A para badssl.com. e *.badssl.com. apontando para a VM.

Teste e desenvolvimento

  1. Siga as instruções para instalar o Docker.

  2. Clone o repositório badssl executando git clone https://github.com/chromium/badssl.com && cd badssl.com.

  3. Para acessar os vários subdomínios badssl localmente, você precisará adicioná-los ao seu arquivo de hosts do sistema. Execute make list-hosts e copie e cole a saída em /etc/hosts.

  4. Inicie o Docker executando make serve.

  5. Agora você pode navegar para badssl.test no seu navegador e verá um erro de certificado.

  6. O certificado raiz badssl está em certs/sets/test/gen/crt/ca-root.crt. Para que o restante dos subdomínios badssl funcione, você precisará adicioná-lo à lista de certificados confiáveis da sua máquina.

    • No macOS, arraste certs/sets/test/gen/crt/ca-root.crt para a seção de login do programa Keychain Access. Uma entrada BadSSL Root Certificate Authority deve aparecer na lista. Clique duas vezes nesta entrada e selecione "Always Trust" no menu suspenso ao lado de "Secure Sockets Layer (SSL)." Feche a janela para salvar suas alterações.

root@kitploit:~
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key

Agradecimentos

badssl.com está hospedado na infraestrutura do Google Cloud e co-mantido por:

  • April King, Mozilla Firefox
  • Lucas Garron, anteriormente Google Chrome
  • Chris Thompson, Google Chrome

Vários certificados públicos do badssl.com exigiram processos especiais de emissão. A maioria dos certificados foi gentilmente emitida gratuitamente, graças à ajuda de:

  • Vincent Lynch, The SSL Store (sha1-2016, sha1-2017)
  • Richard Barnes, Mozilla (1000-sans, 10000-sans)
  • Clint Wilson, DigiCert (a maioria dos wildcards)
  • Andrew Ayer, SSLMate (invalid-expected-sct)
  • Rob Stradling, Comodo (1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)

Vários subdomínios e páginas de teste também são implementados por contribuidores externos.

Aviso Legal

badssl.com é destinado a testes manuais da interface de segurança em clientes web.

A maioria dos subdomínios provavelmente tem funcionalidade estável, mas qualquer coisa pode mudar sem aviso. Se você deseja uma garantia documentada para um caso de uso específico, por favor, abra uma issue. (Alternativamente, você pode criar um fork e hospedar sua própria cópia.)

badssl.com não é um produto oficial do Google. É oferecido "COMO ESTÁ" e sem quaisquer garantias.

Baixar ferramenta

Se você já está familiarizado com esse processo, pode executar este comando:

root@kitploit:~
security add-trusted-cert -r trustRoot -p ssl \
  -k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
  • Para preservar os certificados do cliente e raiz mesmo após executar make clean, execute: