testssl.sh检测工具

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

testssl.sh是一个免费且开源的功能丰富的命令行工具,用于在Linux/BSD服务器上检查支持加密,协议和一些加密缺陷的支持TLS/SSL加密的服务。 它可以使用MSYS2或Cygwin在MacOS X和Windows上运行 。

运行命令:./testssl.sh www.baidu.com  (参考:https://baijiahao.baidu.com/s?id=1604148650050152216&wfr=spider&for=pc)

利用Cygwin运行testssl.sh结果图如下所示:

testssl.sh检测工具_第1张图片

testssl.sh检测工具_第2张图片

可以看出此网站有cve-2009-3555漏洞,进一步确认可能跟网站使用了openssl来加密网站上传输的数据,而openssl只是实现了ssl协议,漏洞就出在ssl V3版协议中。

转载于:https://my.oschina.net/u/3636678/blog/2248913

你可能感兴趣的:(testssl.sh检测工具)