Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sslyze — 快速且强大的SSL/TLS扫描库。 | Kitploit
工具/GitHubGitHub/nabla-c0d3/sslyze
漏洞扫描器配置审计网络安全DevSecOps
GitHubnabla-c0d3/sslyze

sslyze

快速且强大的SSL/TLS扫描库。

查看仓库
3.8k4914个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SSLyze

运行测试 下载量 PyPI 版本 Python 版本

SSLyze 是一个快速且强大的 SSL/TLS 扫描工具和 Python 库。

SSLyze 可以通过连接到服务器来分析其 SSL/TLS 配置,以确保服务器使用强加密设置(证书、密码套件、椭圆曲线等),并且不易受到已知 TLS 攻击(如 Heartbleed、ROBOT、OpenSSL CCS 注入等)的影响。

主要功能

  • 注重速度和可靠性:SSLyze 是一个经过实战检验的工具,每天用于可靠扫描 数十万 个服务器。
  • 易于投入运营:SSLyze 可以直接从 CI/CD 中运行,以持续检查服务器是否符合 Mozilla 推荐的 TLS 配置。
  • 提供完善的文档化 Python API,可直接从任何 Python 应用程序运行扫描,例如部署到 AWS Lambda 的函数。
  • 支持扫描非 HTTP 服务器,包括 SMTP、XMPP、LDAP、POP、IMAP、RDP、Postgres 和 FTP 服务器。
  • 扫描结果可以轻松保存为 JSON 文件,供后续处理。
  • 还有更多功能!

快速开始

在 Windows、Linux(x86 或 x64)和 macOS 上,可以直接通过 pip 安装 SSLyze:

root@kitploit:~
$ pip install --upgrade pip setuptools wheel
$ pip install --upgrade sslyze
$ python -m sslyze www.yahoo.com www.google.com "[2607:f8b0:400a:807::2004]:443"

也可以通过 Docker 使用:

root@kitploit:~
$ docker run --rm -it nablac0d3/sslyze:6.1.0 www.google.com

最后,可以从发布页面下载预编译的 Windows 可执行文件。

Python API 文档

介绍如何使用 SSLyze Python API 的示例脚本位于 ./api_sample.py。

SSLyze Python API 的完整文档可在此处获取。

作为 CI/CD 步骤使用

默认情况下,SSLyze 会将服务器的扫描结果与 Mozilla 推荐的 "中等级别" TLS 配置 进行对比,如果服务器不符合要求,则返回非零退出码。

root@kitploit:~
$ python -m sslyze mozilla.com
root@kitploit:~
检查结果是否符合 Mozilla 的 "中等级别" 配置。详情请参阅 https://ssl-config.mozilla.org/.

mozilla.com:443: 通过 - 符合要求。

可以通过 --mozilla_config={old, intermediate, modern} 配置要检查的 Mozilla 配置:

root@kitploit:~
$ python -m sslyze --mozilla_config=modern mozilla.com
root@kitploit:~
检查结果是否符合 Mozilla 的 "现代" 配置。详情请参阅 https://ssl-config.mozilla.org/.

mozilla.com:443: 失败 - 不符合要求。
    * certificate_types: 部署的证书类型为 {'rsa'},应至少包含 {'ecdsa'} 之一。
    * certificate_signatures: 部署的证书签名为 {'sha256WithRSAEncryption'},应至少包含 {'ecdsa-with-SHA512', 'ecdsa-with-SHA256', 'ecdsa-with-SHA384'} 之一。
    * tls_versions: 支持的 TLS 版本为 {'TLSv1.2'},但应被拒绝。
    * ciphers: 支持的密码套件为 {'TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384', 'TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256', 'TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256'},但应被拒绝。

或者,您可以通过提供一个遵循 Mozilla TLS 配置格式的 JSON 文件,来检查您自己的自定义 TLS 配置:

root@kitploit:~
$ python -m sslyze --custom_tls_config custom_tls_config_example.json mozilla.com
root@kitploit:~
检查结果是否符合自定义 TLS 配置。

mozilla.com:443: 通过 - 符合要求。

请参阅 custom_tls_config_example.json,了解 SSLyze 可以使用的自定义 TLS 配置示例。

此功能可用于轻松将 SSLyze 扫描作为 CI/CD 步骤运行,以确保 TLS 合规性。

开发环境

设置开发环境:

root@kitploit:~
$ pip install --upgrade pip setuptools wheel
$ pip install -e . 
$ pip install -r requirements-dev.txt

然后可以通过以下命令运行测试:

root@kitploit:~
$ invoke test

许可协议

版权所有 © 2026 Alban Diquet

SSLyze 根据 GNU Affero General Public License (AGPL) 的条款提供。有关详细信息和例外情况,请参阅 LICENSE.txt。

下载工具