
O-Saft - Ferramenta forense avançada de SSL da OWASP
| Qualquer uso do código deste projeto pelo GitHub Copilot, passado ou presente, é feito sem a nossa permissão. Não consentimos com o uso do código deste projeto no Copilot. |
Baixar Versão 24.09.24
o-saft.pl --help
o-saft.pl +check your.tld
o-saft.pl +info your.tld
o-saft.pl +quick your.tld
o-saft.pl +cipher your.tld
o-saft.pl --help=commands
o-saft.tcl # (simple GUI; requires Tcl/Tk 8.5 or newer)
o-saft-docker # (simple wrapper to call o-saft.pl in docker image)
o-saft # (simple wrapper to call o-saft.pl or o-saft.tcl or o-saft-docker)
Esta ferramenta lista informações sobre o certificado SSL do destino remoto e testa o destino remoto de acordo com a lista de cifras fornecida.
Por que criar uma nova ferramenta para verificar SSL quando já existiam dúzias ou mais de boas ferramentas em 2012? Alguns (mas não todos) os motivos são:
Para mais detalhes, use:
o-saft.pl --help
ou leia o código-fonte ;-)
o-saft.pl requer os seguintes módulos Perl:
| Módulo | Versão |
|---|---|
Net::SSLeay | (preferido >= 1.51, recomendado 1.94) |
IO::Socket::SSL | (preferido >= 1.37, recomendado 2.081) |
IO::Socket::INET | (preferido >= 2.49) |
Net::DNS | (preferido >= 1.36, somente para a opção --mx) |
Ele pode ser executado a partir do diretório descompactado ou clonado; a instalação não é necessária. No entanto, um script INSTALL.sh será fornecido, que pode ser chamado da seguinte forma:
Todos os módulos próprios são instalados em ./lib .
INSTALL.sh /path/to/install
INSTALL.sh --check
Para mais detalhes sobre a instalação, consulte:
INSTALL.sh --help
Não há dependências de outros módulos Perl para checkAllCiphers.pl, portanto o teste de todas as cifras funcionará com ele.
Os seguintes arquivos/ferramentas são opcionais:
| Arquivo / Ferramenta | Descrição |
|---|---|
.o-saft.pl | (configuração privada do usuário) |
.o-saft.tcl | (configuração privada do usuário para GUI) |
lib/OTrace.pm | (funções para depuração) |
lib/OMan.pm | (documentação e funções de geração) |
doc/o-saft.pod | (documentação em formato POD) |
lib/o-saft-img.tcl | (imagens para botões na GUI) |
usr/checkAllCiphers.pl | (script simples para verificar todas as cifras) |
usr/* | (programas e ferramentas adicionais) |
Obter uma Cópia (última versão estável)
wget https://github.com/OWASP/O-Saft/raw/master/o-saft.tgz
Obter uma Cópia (versão de desenvolvimento)
git clone https://github.com/OWASP/O-Saft.git
git clone [email protected]:OWASP/O-Saft.git
Obter Imagem Docker (última versão estável)
docker pull owasp/o-saft
24.09.24
A versão do tarball o-saft.tgz corresponde à versão listada no topo
deste documento. Todos os outros arquivos no repositório podem estar à frente dessa versão do tarball.
Checksum SHA256 de o-saft.tgz
158e33ea4c1f27ac87da3555f811d01bbccdf1756f064d68c144f58aad02eb0e
Checksum SHA256 da imagem docker owasp/o-saft:latest e owasp/o-saft:24.09.24
sha256:20b7ce94aa01861b4b3ebd4944c39ee243fee7550e4303e45658703ff5d038b9
NOTA: os checksums listados aqui são das versões anteriores se este
arquivo for do próprio o-saft.tgz, ou estiver dentro da imagem docker.
Uma lista detalhada de alterações pode ser encontrada em CHANGES. Ela será atualizada a cada nova versão (lançamento).
Se versões mais antigas forem necessárias, obtenha o o-saft.tgz correspondente
dos releases do github, veja:
https://github.com/OWASP/O-Saft/releases (a partir de setembro de 2024).