
Ferramenta de teste de segurança de tráfego de rede blackbox on-path
O Nogotofail é uma ferramenta de teste de segurança de rede projetada para ajudar desenvolvedores e pesquisadores de segurança a identificar e corrigir conexões TLS/SSL fracas e tráfego sensível em texto claro em dispositivos e aplicativos de forma flexível, escalável e poderosa. Inclui testes para problemas comuns de verificação de certificados SSL, bugs em bibliotecas HTTPS e TLS/SSL, problemas de remoção de SSL e STARTTLS, problemas de texto claro e muito mais.
O Nogotofail é composto por um MiTM de rede no caminho e clientes opcionais para os dispositivos sendo testados. Veja docs/design.md para uma visão geral e objetivos de design do nogotofail.
O Nogotofail depende apenas de Python 2.7 e pyOpenSSL>=0.13. O MiTM foi projetado para funcionar em máquinas Linux e os modos de captura de tráfego transparente são específicos do Linux e também requerem iptables. Além disso, o cliente Linux depende de psutil.
Veja docs/getting_started.md para configuração e um passo a passo do nogotofail.
Para discussão, por favor use nosso Grupo Google do nogotofail.