Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
O-Saft — O-Saft - OWASP SSL advanced forensic tool | Kitploit
Инструменты/GitHubGitHub/owasp/o-saft
Vulnerability ScannersNetwork SecurityCryptographyPenetration Testing
GitHubowasp/o-saft

O-Saft

O-Saft - OWASP SSL advanced forensic tool

Репозиторий
3858725 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

| | |:--| | Любое использование кода этого проекта GitHub Copilot, в прошлом или настоящем, осуществляется без нашего разрешения. Мы не даем согласия на использование кода этого проекта в Copilot. | | |

O-Saft — расширенный судебный инструмент OWASP для SSL

Скачать Версия 24.09.24

БЫСТРЫЙ СТАРТ

root@kitploit:~
  o-saft.pl --help
  o-saft.pl +check  your.tld
  o-saft.pl +info   your.tld
  o-saft.pl +quick  your.tld
  o-saft.pl +cipher your.tld
  o-saft.pl --help=commands

  o-saft.tcl      # (simple GUI; requires Tcl/Tk 8.5 or newer)

  o-saft-docker   # (simple wrapper to call o-saft.pl in docker image)

  o-saft          # (simple wrapper to call o-saft.pl or o-saft.tcl or o-saft-docker)

ОПИСАНИЕ

Этот инструмент выводит информацию о SSL-сертификате удаленной цели и проверяет удаленную цель по заданному списку шифров.

УНИКАЛЬНЫЕ ОСОБЕННОСТИ

  • работа в закрытых средах, т.е. без подключения к интернету
  • проверка доступности шифров независимо от установленной библиотеки
  • проверка всех возможных шифров (до 65535 на протокол SSL)
  • требуется только perl без модулей для проверки шифров и протоколов
  • в основном одинаковые результаты на всех платформах

ЗАЧЕМ?

Зачем новый инструмент для проверки SSL, если в 2012 году уже существовало множество хороших инструментов? Вот некоторые (но не все) причины:

  • отсутствие тестов необычных шифров
  • разные результаты для одной и той же проверки на одной цели
  • отсутствие функциональности (проверок) в соответствии с современными SSL/TLS
  • отсутствие тестов необычных конфигураций (SSL, сертификаты)
  • (в основном) отсутствие возможности добавлять собственные тесты

Для получения дополнительной информации используйте:

root@kitploit:~
  o-saft.pl --help

или читайте исходный код ;-)

ЦЕЛЕВАЯ АУДИТОРИЯ

  • специалисты по тестированию на проникновение
  • администраторы

УСТАНОВКА

o-saft.pl требует следующие модули Perl:

МодульВерсия
Net::SSLeay

Его можно запускать из распакованного или клонированного каталога, установка не обязательна. Однако будет предоставлен скрипт INSTALL.sh, который можно запустить следующим образом:

Собственные модули устанавливаются в ./lib.

root@kitploit:~
  INSTALL.sh /path/to/install
  INSTALL.sh --check

Для получения более подробной информации об установке смотрите:

root@kitploit:~
  INSTALL.sh --help

Для checkAllCiphers.pl нет зависимостей от других модулей Perl, поэтому проверка всех шифров будет работать с ним.

Следующие файлы/инструменты являются опциональными:

ИСТОЧНИКИ

  • Домашняя страница проекта: https://www.owasp.org/index.php/O-Saft
  • Репозиторий проекта: https://github.com/OWASP/O-Saft
  • Историческая домашняя страница проекта: https://www.owasp.org/index.php/Projects/O-Saft

Получить копию (последний стабильный релиз)

root@kitploit:~
  wget https://github.com/OWASP/O-Saft/raw/master/o-saft.tgz

Получить копию (версия для разработки)

root@kitploit:~
  git clone https://github.com/OWASP/O-Saft.git
  git clone [email protected]:OWASP/O-Saft.git

Получить Docker-образ (последний стабильный релиз)

root@kitploit:~
  docker pull owasp/o-saft

ВЕРСИЯ

24.09.24

Версия tarball o-saft.tgz соответствует версии, указанной вверху. Все остальные файлы в репозитории могут быть новее этой версии tarball.

SHA256-контрольная сумма o-saft.tgz

root@kitploit:~
158e33ea4c1f27ac87da3555f811d01bbccdf1756f064d68c144f58aad02eb0e

SHA256-контрольная сумма docker-образа owasp/o-saft:latest и owasp/o-saft:24.09.24

root@kitploit:~
sha256:20b7ce94aa01861b4b3ebd4944c39ee243fee7550e4303e45658703ff5d038b9

ПРИМЕЧАНИЕ: указанные здесь контрольные суммы относятся к предыдущим версиям, если этот файл взят из самого o-saft.tgz или находится внутри docker-образа.

Изменения

Подробный список изменений можно найти в CHANGES. Он обновляется с каждой новой версией (релизом).

Старые версии

Если нужно использовать старые версии, скачайте соответствующий o-saft.tgz из релизов github, смотрите: https://github.com/OWASP/O-Saft/releases (по состоянию на сентябрь 2024 г.).

Скачать инструмент
(предпочтительно >= 1.51, рекомендуется 1.94)
IO::Socket::SSL(предпочтительно >= 1.37, рекомендуется 2.081)
IO::Socket::INET(предпочтительно >= 2.49)
Net::DNS(предпочтительно >= 1.36, только для опции --mx)
Файл / ИнструментОписание
.o-saft.pl(частная конфигурация пользователя)
.o-saft.tcl(частная конфигурация пользователя для GUI)
lib/OTrace.pm(функции для отладки)
lib/OMan.pm(документация и функции генерации)
doc/o-saft.pod(документация в формате POD)
lib/o-saft-img.tcl(изображения для кнопок в GUI)
usr/checkAllCiphers.pl(простой скрипт для проверки всех шифров)
usr/*(дополнительные программы и инструменты)