
Инструмент тестирования безопасности сетевого трафика с черным ящиком, работающий на пути следования (on-path).
Nogotofail — это инструмент для тестирования безопасности сети, предназначенный для помощи разработчикам и исследователям безопасности в обнаружении и устранении слабых TLS/SSL-соединений и незащищённого трафика в открытом виде на устройствах и в приложениях. Он является гибким, масштабируемым и мощным. Включает тестирование распространённых проблем с проверкой SSL-сертификатов, ошибок библиотек HTTPS и TLS/SSL, проблем с удалением SSL и STARTTLS, проблем с незащищённым трафиком и многое другое.
Nogotofail состоит из сетевого MITM на пути передачи данных и опциональных клиентов для тестируемых устройств. См. docs/design.md для обзора и целей дизайна nogotofail.
Nogotofail зависит только от Python 2.7 и pyOpenSSL>=0.13. MITM разработан для работы на Linux-машинах, а режимы прозрачного захвата трафика специфичны для Linux и также требуют iptables.
Кроме того, клиент для Linux зависит от psutil.
См. docs/getting_started.md для настройки и пошагового руководства по nogotofail.
Для обсуждения используйте нашу группу Google nogotofail.