Nogotofail 是一个网络安全测试工具,旨在以灵活、可扩展且强大的方式帮助开发者和安全研究人员发现并修复设备及应用程序中弱的 TLS/SSL 连接和敏感的明文流量。它包含对常见 SSL 证书验证问题、HTTPS 和 TLS/SSL 库漏洞、SSL 和 STARTTLS 剥离问题、明文问题等的测试。
Nogotofail 由一个路径上的网络 MiTM 和可选的要测试设备上的客户端组成。有关 nogotofail 的概述和设计目标,请参见 docs/design.md。
Nogotofail 仅依赖 Python 2.7 和 pyOpenSSL>=0.13。MiTM 设计用于 Linux 机器,透明流量捕获模式是 Linux 特有的,还需要 iptables。
此外,Linux 客户端依赖 psutil。
有关设置和 nogotofail 的演练,请参见 docs/getting_started.md。
如需讨论,请使用我们的 nogotofail Google Group。