Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sslyze — Текущая разработка SSLyze теперь ведётся в отдельном репозитории | Kitploit
Инструменты/GitHubGitHub/isecpartners/sslyze
Сканеры уязвимостейИнструменты шифрования/дешифрованияАудит конфигурацииВеб-безопасностьСетевая безопасность
GitHubisecpartners/sslyze

sslyze

Текущая разработка SSLyze теперь ведётся в отдельном репозитории

Репозиторий
6469310 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Note

Текущая разработка SSLyze теперь ведётся в отдельном репозитории: https://github.com/nabla-c0d3/sslyze.

Этот репозиторий будет периодически обновляться из нового родительского репозитория, но за самой актуальной версией обращайтесь в новый репозиторий. Если вы склонировали репозиторий, но хотите отслеживать новую ветку, вы можете обновить origin с помощью следующей команды:

root@kitploit:~
git remote set-url origin https://github.com/nabla-c0d3/sslyze.git

======= SSLyze

Быстрый и многофункциональный SSL-сканер.

Описание

SSLyze — это Python-инструмент, который может анализировать SSL-конфигурацию сервера, подключаясь к нему. Он разработан так, чтобы быть быстрым и всеобъемлющим, и должен помогать организациям и тестировщикам выявлять ошибки конфигурации, влияющие на их SSL-серверы.

Ключевые возможности включают:

  • Многопроцессное и многопоточное сканирование (это быстро)
  • Совместимость с SSL 2.0/3.0 и TLS 1.0/1.1/1.2
  • Тестирование производительности: поддержка возобновления сессий и TLS-билетов
  • Тестирование безопасности: слабые наборы шифров, небезопасное повторное согласование, CRIME, Heartbleed и другое
  • Проверка сертификатов сервера и проверка отзыва через OCSP-стаплинг
  • Поддержка рукопожатий StartTLS для SMTP, XMPP, LDAP, POP, IMAP, RDP и FTP
  • Поддержка клиентских сертификатов при сканировании серверов, выполняющих взаимную аутентификацию
  • XML-вывод для дальнейшей обработки результатов сканирования
  • И многое другое!

Установка

SSLyze требует Python 2.7; поддерживаемые платформы: Windows 7 32/64 бит, Linux 32/64 бит и OS X 64 бит.

SSLyze статически слинкован с OpenSSL. По этой причине самый простой способ запустить SSLyze — загрузить один из предварительно скомпилированных пакетов, доступных в разделе релизов GitHub для этого проекта, по адресу https://github.com/nabla-c0d3/sslyze/releases.

Использование

Параметры командной строки

Следующая команда выведет список доступных параметров командной строки: $ python sslyze.py -h

Пример командной строки:

root@kitploit:~
$ python sslyze.py --regular www.isecpartners.com:443 www.google.com

Дополнительные примеры см. в папке test.

Сборка / nassl

SSLyze полностью написан на Python, но начиная с версии 0.7 он использует специальную обёртку OpenSSL, написанную на C, под названием nassl. Предварительно скомпилированные пакеты SSLyze содержат скомпилированную версию этой обёртки в sslyze/nassl. Если вы хотите клонировать репозиторий SSLyze, вам придётся получить скомпилированную версию nassl из одного из пакетов SSLyze и скопировать её в sslyze-master/nassl, чтобы SSLyze заработал.

Исходный код nassl размещён по адресу https://github.com/nabla-c0d3/nassl.

Сборка Py2exe

SSLyze можно упаковать в исполняемый файл Windows, выполнив следующую команду:

root@kitploit:~
$ python.exe setup_py2exe.py py2exe

Лицензия

GPLv2 - см. LICENSE.txt.

Скачать инструмент