Questa è l'app Linux denominata SSL Diagnos la cui ultima versione può essere scaricata come ssldiagnos_20140421.zip. Può essere eseguito online nel provider di hosting gratuito OnWorks per workstation.
Scarica ed esegui online gratuitamente questa app denominata SSL Diagnos con OnWorks.
Segui queste istruzioni per eseguire questa app:
- 1. Scaricata questa applicazione sul tuo PC.
- 2. Entra nel nostro file manager https://www.onworks.net/myfiles.php?username=XXXXX con il nome utente che desideri.
- 3. Carica questa applicazione in tale file manager.
- 4. Avviare l'emulatore online OnWorks Linux o Windows online o l'emulatore online MACOS da questo sito Web.
- 5. Dal sistema operativo OnWorks Linux che hai appena avviato, vai al nostro file manager https://www.onworks.net/myfiles.php?username=XXXXX con il nome utente che desideri.
- 6. Scarica l'applicazione, installala ed eseguila.
IMMAGINI
Ad
Diagnosi SSL
DESCRIZIONE
SSL Diagnos viene utilizzato per testare la sicurezza SSL; ottenere informazioni sui protocolli SSL (PCT, SSL2, SSL3, TLS, DTLS) e sulle suite di cifratura. Può essere utilizzato anche per testare e valutare i cifrari sui client SSL. Offre inoltre supporto specifico per POP3, SIP, SMTP e FTP espliciti.Test per heartbleed (inclusi dtl).
Inoltre, uno strumento separato, SSLPressure, che non utilizza openssl, può essere utilizzato per controllare l'intero spettro dei possibili protocolli SSL su un server.
Può essere utilizzato anche per testare SSL per i server mssql (aggiunto poiché Nessus non lo supportava) e contiene mitm poc per rimuovere SSL dalle connessioni mssql.
Caratteristiche
- Scanner SSL che include la valutazione della forza della suite di cifratura SSL per server e client
- Testa la forza SSL ad esempio in https, smtp, sip, pop3s, ftps
- Può essere utilizzato per OWASP-CM-001
- Utilizza OpenSSL per testare ssl2, ssl3, tls, dtls, ftps espliciti
- Verifica la rinegoziazione e la disponibilità dell'estensione di rinegoziazione TLS.
- Test specifici per la mitigazione di BEAST (CVE-2011-3389). Verifica specifica sia della mitigazione di Windows che di quella di OpenSSL.
- Test per il bug Heartbleed (CVE-2014-0160).
Linguaggio di programmazione
C++
Questa applicazione può essere scaricata anche da https://sourceforge.net/projects/ssldiagnos/. È ospitata su OnWorks per poter essere eseguita online nel modo più semplice da uno dei nostri sistemi operativi gratuiti.