
Автоматизированный инструмент тестирования безопасности SSL/TLS-клиентов для обнаружения уязвимостей MITM в толстых клиентах, мобильных приложениях и сетевых устройствах.
ВВЕДЕНИЕ
Цель проекта sslcaudit — разработать утилиту для автоматизации тестирования SSL/TLS клиентов на устойчивость к MITM-атакам. Это может быть полезно для тестирования толстого клиента, мобильного приложения, устройства — практически всего, что взаимодействует по SSL/TLS через TCP.
УСТАНОВКА
Правильной процедуры установки пока нет (пакет Debian и установщик Python на основе distutils скоро появятся). Пока просто загрузите релиз из GIT-репозитория:
$ git clone -b release_1_0 https://github.com/grwl/sslcaudit.git
Cloning into sslcaudit...
Затем найдите sslcaudit в корневом каталоге и запустите его с опцией -h. PDF руководство пользователя доступно по адресу doc/sslcaudit-user-guide-1.0.pdf.
Sslcaudit использует библиотеку Python M2Crypto. В системе Debian библиотеку M2Crypto можно установить следующей командой:
$ sudo apt-get install python-m2crypto
ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ
Дополнительные сведения см. в руководстве пользователя или выполните 'sslcaudit -h'.
ЛИЦЕНЗИРОВАНИЕ
GPLv3, см. COPYING.TXT