• Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

Soft TestSSL - Тестируем SSL/TLS на криптографические недостатки.

Всем привет. Представляю вашему вниманию скрипт "testssl.sh".
Сайт разработчика:

testssl.sh - Сервис , который проверяет SSL/TLS на криптографические недостатки.

test-ssl-certificate.png



Протестировать TLS/SSL для сайта codeby.net

Тестирует не только криптографическую стойкость , но и язвимости : CVE-2011-3389 , CVE-2013-0169 , CVE-2013-2566 , CVE-2015-2808 , CVE-2015-4000 , CVE-2016-2183, CVE-2016-6329 , CVE-2015-0204 , CVE-2016-0800, CVE-2016-0703 , RFC 7507 ,
CVE-2014-3566 ,
CVE-2014-0160 ,
CCS (CVE-2014-0224) ,
Ticketbleed (CVE-2016-9244), experiment.
Secure Renegotiation (CVE-2009-3555).
Secure Client-Initiated Renegotiation.
CRIME, TLS (CVE-2012-4929) .
BREACH (CVE-2013-3587) .

Screenshot from 2018-07-09 12-42-01.png


Screenshot from 2018-07-09 12-48-26.png



Screenshot from 2018-07-09 12-51-44.png


Установка:
Код:
sudo apt-get install testssl.sh
Пример запуска: testssl codeby.net

Спасибо за внимание.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!