
O-Saft - OWASP SSL advanced forensic tool
| 本项目代码的任何用途,无论是过去还是现在,均未经我们许可而被 GitHub Copilot 使用。我们不同意 GitHub 在 Copilot 中使用本项目的代码。 |
下载 版本 24.09.24
o-saft.pl --help
o-saft.pl +check your.tld
o-saft.pl +info your.tld
o-saft.pl +quick your.tld
o-saft.pl +cipher your.tld
o-saft.pl --help=commands
o-saft.tcl # (简单 GUI;需要 Tcl/Tk 8.5 或更高版本)
o-saft-docker # (调用 docker 镜像中 o-saft.pl 的简单包装器)
o-saft # (调用 o-saft.pl 或 o-saft.tcl 或 o-saft-docker 的简单包装器)
此工具列出远程目标的 SSL 证书信息,并根据给定的密码列表测试远程目标。
2012 年已经存在数十种甚至更多优秀的 SSL 检测工具,为什么还要开发新工具?部分原因(并非全部)如下:
更多详情请使用:
o-saft.pl --help
或阅读源代码 ;-)
o-saft.pl 需要以下 Perl 模块:
| 模块 | 版本 |
|---|---|
Net::SSLeay | (建议 >= 1.51,推荐 1.94) |
它可以在解压或克隆的目录中直接运行,无需安装。但会提供一个 INSTALL.sh 脚本,可按如下方式调用:
自有模块均安装在 ./lib 中。
INSTALL.sh /path/to/install
INSTALL.sh --check
更多安装详情请参阅:
INSTALL.sh --help
checkAllCiphers.pl 不依赖其他 Perl 模块,因此可以用于测试所有密码。
以下文件/工具是可选的:
获取副本(最新稳定版)
wget https://github.com/OWASP/O-Saft/raw/master/o-saft.tgz
获取副本(开发版本)
git clone https://github.com/OWASP/O-Saft.git
git clone [email protected]:OWASP/O-Saft.git
获取 Docker 镜像(最新稳定版)
docker pull owasp/o-saft
24.09.24
压缩包 o-saft.tgz 的版本即为本文顶部所列版本。仓库中的其他文件可能比此压缩包版本更新。
o-saft.tgz 的 SHA256 校验和
158e33ea4c1f27ac87da3555f811d01bbccdf1756f064d68c144f58aad02eb0e
Docker 镜像 owasp/o-saft:latest 和 owasp/o-saft:24.09.24 的 SHA256 校验和
sha256:20b7ce94aa01861b4b3ebd4944c39ee243fee7550e4303e45658703ff5d038b9
注意:如果此文件来自 o-saft.tgz 本身或 Docker 镜像内部,此处列出的校验和为前一版本的校验和。
详细的变更列表可在 CHANGES 中找到。 每次新版本(发布)都会更新。
如需使用旧版本,请从 GitHub 的 releases 获取对应的 o-saft.tgz,参见:
https://github.com/OWASP/O-Saft/releases(截至 2024 年 9 月)。
IO::Socket::SSL| (建议 >= 1.37,推荐 2.081) |
IO::Socket::INET | (建议 >= 2.49) |
Net::DNS | (建议 >= 1.36,仅用于 --mx 选项) |
| 文件 / 工具 | 描述 |
|---|
.o-saft.pl | (私有用户配置) |
.o-saft.tcl | (GUI 的私有用户配置) |
lib/OTrace.pm | (调试函数) |
lib/OMan.pm | (文档和生成函数) |
doc/o-saft.pod | (POD 格式的文档) |
lib/o-saft-img.tcl | (GUI 按钮图片) |
usr/checkAllCiphers.pl | (检查所有密码的简单脚本) |
usr/* | (附加程序与工具) |