SSL破解工具:SSLsplit

jopen 10年前發布 | 35K 次閱讀 SSLsplit 安全相關

SSLsplit 是一個針對SSL/TLS加密的網絡連接進行攻擊,為網絡取證和滲透測試的工具。它會終止SSL / TLS和啟動一個新的連接到原來的目的地,記錄所有傳輸的數據。它支持普通的TCP和SSL,HTTP和HTTPS,和IPv4和IPv6。為SSL和 HTTPS,它生成并簽署偽造X509v3證書上飛使用的原始憑證的主題DN和subjectAltName擴展。它支持服務器名稱顯示,RSA,DSA 和ECDSA密鑰,DHE 和ECDHE密碼套件。如果私鑰是可用的,它也可以使用現有的證書。
SSLsplit 可以作為mid man監聽ssl信息及HTTP信息。http不做介紹僅僅實現代理功能,ssl實現代理的同時要與服務器建立連接,同時偽造證書與客戶端建立連接,即雙連接,依據獲取的client信息再與服務器通信,從而實現明文數據監聽。

項目主頁:http://www.baiduhome.net/lib/view/home/1414332300294

 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!