Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
badssl.com — :lock: Запоминающийся сайт для тестирования клиентов на плохие SSL-конфигурации. | Kitploit
Инструменты/GitHubGitHub/chromium/badssl.com
Веб-безопасностьОбучение и Образование
GitHubchromium/badssl.com

badssl.com

🔒 Запоминающийся сайт для тестирования клиентов на плохие SSL-конфигурации.

РепозиторийСайт
3.0k2052 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Посетите badssl.com для просмотра списка тестовых поддоменов, включая:

  • self-signed.badssl.com
  • expired.badssl.com
  • mixed.badssl.com
  • rc4.badssl.com
  • hsts.badssl.com

Настройка сервера

Виртуальная машина со стандартной Ubuntu, DNS A-записи для badssl.com. и *.badssl.com. указывают на ВМ.

Тестирование и разработка

  1. Следуйте инструкциям по установке Docker.

  2. Клонируйте репозиторий badssl, выполнив git clone https://github.com/chromium/badssl.com && cd badssl.com.

  3. Чтобы получить доступ к различным поддоменам badssl локально, вам нужно добавить их в системный файл hosts. Выполните make list-hosts и скопируйте вывод в /etc/hosts.

  4. Запустите Docker, выполнив make serve.

  5. Теперь вы можете перейти по адресу badssl.test в вашем браузере, и вы должны увидеть ошибку сертификата.

  6. Корневой сертификат badssl находится по пути certs/sets/test/gen/crt/ca-root.crt. Чтобы заставить работать остальные поддомены badssl, вам нужно добавить его в список доверенных сертификатов вашей машины.

    • В macOS перетащите certs/sets/test/gen/crt/ca-root.crt в раздел входа программы Связка ключей (Keychain Access). В списке должна появиться запись BadSSL Root Certificate Authority. Дважды щелкните по этой записи и выберите "Всегда доверять" (Always Trust) из выпадающего меню рядом с "Secure Sockets Layer (SSL)." Закройте окно, чтобы сохранить изменения.

root@kitploit:~
cd certs/sets/test
mkdir -p pregen/crt pregen/key
cp gen/crt/ca-root.crt pregen/crt/ca-root.crt
cp gen/crt/client.crt pregen/crt/client.crt
cp gen/crt/client-ca-root.crt pregen/crt/client-ca-root.crt
cp gen/key/ca-root.key pregen/key/ca-root.key
cp gen/key/client.key pregen/key/client.key
cp gen/key/client-ca-root.key pregen/key/client-ca-root.key

Благодарности

badssl.com размещается на инфраструктуре Google Cloud и совместно поддерживается:

  • April King, Mozilla Firefox
  • Lucas Garron, бывший сотрудник Google Chrome
  • Chris Thompson, Google Chrome

Несколько публичных сертификатов badssl.com потребовали специальных процессов выпуска. Большинство сертификатов были любезно выпущены бесплатно благодаря помощи от:

  • Vincent Lynch, The SSL Store (sha1-2016, sha1-2017)
  • Richard Barnes, Mozilla (1000-sans, 10000-sans)
  • Clint Wilson, DigiCert (большинство wildcard-сертификатов)
  • Andrew Ayer, SSLMate (invalid-expected-sct)
  • Rob Stradling, Comodo (1000-sans, 10000-sans, no-subject, no-common-name, sha1-intermediate, ѕрооғ)

Различные поддомены и тестовые страницы также реализованы внешними участниками.

Отказ от ответственности

badssl.com предназначен для ручного тестирования интерфейса безопасности в веб-клиентах.

Большинство поддоменов, вероятно, имеют стабильную функциональность, но все может измениться без предупреждения. Если вам нужна документированная гарантия для конкретного случая использования, пожалуйста, создайте issue. (В качестве альтернативы вы можете сделать форк и разместить свою собственную копию.)

badssl.com не является официальным продуктом Google. Он предоставляется «КАК ЕСТЬ» и без каких-либо гарантий.

Скачать инструмент

Если вы уже знакомы с этим процессом, вы можете вместо этого выполнить команду:

root@kitploit:~
security add-trusted-cert -r trustRoot -p ssl \
  -k "$HOME/Library/Keychains/login.keychain" certs/sets/test/gen/crt/ca-root.crt
  • Чтобы сохранить клиентские и корневые сертификаты даже после выполнения make clean, выполните: