ഇതാണ് SSL ഡയഗ്നോസ് എന്ന് പേരിട്ടിരിക്കുന്ന ലിനക്സ് ആപ്പ്, ഇതിന്റെ ഏറ്റവും പുതിയ പതിപ്പ് ssldiagnos_20140421.zip ആയി ഡൗൺലോഡ് ചെയ്യാം. വർക്ക് സ്റ്റേഷനുകൾക്കായുള്ള സൗജന്യ ഹോസ്റ്റിംഗ് ദാതാവായ OnWorks-ൽ ഇത് ഓൺലൈനായി പ്രവർത്തിപ്പിക്കാം.
OnWorks ഉപയോഗിച്ച് SSL ഡയഗ്നോസ് എന്ന് പേരിട്ടിരിക്കുന്ന ഈ ആപ്പ് സൗജന്യമായി ഓൺലൈനായി ഡൗൺലോഡ് ചെയ്ത് പ്രവർത്തിപ്പിക്കുക.
ഈ ആപ്പ് പ്രവർത്തിപ്പിക്കുന്നതിന് ഈ നിർദ്ദേശങ്ങൾ പാലിക്കുക:
- 1. നിങ്ങളുടെ പിസിയിൽ ഈ ആപ്ലിക്കേഷൻ ഡൗൺലോഡ് ചെയ്തു.
- 2. ഞങ്ങളുടെ ഫയൽ മാനേജറിൽ https://www.onworks.net/myfiles.php?username=XXXXX എന്നതിൽ നിങ്ങൾക്ക് ആവശ്യമുള്ള ഉപയോക്തൃനാമം നൽകുക.
- 3. അത്തരം ഫയൽമാനേജറിൽ ഈ ആപ്ലിക്കേഷൻ അപ്ലോഡ് ചെയ്യുക.
- 4. ഈ വെബ്സൈറ്റിൽ നിന്ന് OnWorks Linux ഓൺലൈനോ Windows ഓൺലൈൻ എമുലേറ്ററോ MACOS ഓൺലൈൻ എമുലേറ്ററോ ആരംഭിക്കുക.
- 5. നിങ്ങൾ ഇപ്പോൾ ആരംഭിച്ച OnWorks Linux OS-ൽ നിന്ന്, നിങ്ങൾക്ക് ആവശ്യമുള്ള ഉപയോക്തൃനാമത്തോടുകൂടിയ ഞങ്ങളുടെ ഫയൽ മാനേജർ https://www.onworks.net/myfiles.php?username=XXXXX എന്നതിലേക്ക് പോകുക.
- 6. ആപ്ലിക്കേഷൻ ഡൌൺലോഡ് ചെയ്യുക, അത് ഇൻസ്റ്റാൾ ചെയ്ത് പ്രവർത്തിപ്പിക്കുക.
സ്ക്രീൻഷോട്ടുകൾ:
എസ്എസ്എൽ ഡയഗ്നോസ്
വിവരണം:
എസ്എസ്എൽ ശക്തി പരിശോധിക്കാൻ എസ്എസ്എൽ ഡയഗ്നോസ് ഉപയോഗിക്കുന്നു; SSL പ്രോട്ടോക്കോളുകൾ (pct, ssl2, ssl3, tls, dtls), സൈഫർ സ്യൂട്ടുകൾ എന്നിവയെക്കുറിച്ചുള്ള വിവരങ്ങൾ നേടുക. SSL ക്ലയന്റുകളിൽ സൈഫറുകൾ പരിശോധിക്കുന്നതിനും റേറ്റിംഗ് ചെയ്യുന്നതിനും ഇത് ഉപയോഗിക്കാം. ഇതിന് pop3s, sip, smtp, വ്യക്തമായ ftps എന്നിവയ്ക്കും പ്രത്യേക പിന്തുണയുണ്ട്.ഹൃദയ രക്തസ്രാവത്തിനുള്ള പരിശോധനകൾ (dtls ഉൾപ്പെടെ).
കൂടാതെ, ഒരു സെർവറിൽ സാധ്യമായ SSL പ്രോട്ടോക്കോളുകളുടെ മുഴുവൻ സ്പെക്ട്രവും പരിശോധിക്കാൻ openssl ഉപയോഗിക്കാത്ത ഒരു പ്രത്യേക ഉപകരണം, SSLPressure ഉപയോഗിക്കാം.
mssql-സെർവറുകൾക്കായുള്ള ssl പരീക്ഷിക്കുന്നതിനും ഉപയോഗിക്കാം (nessus ഇതിനെ പിന്തുണയ്ക്കാത്തതിനാൽ ചേർത്തു) കൂടാതെ mssql-കണക്ഷനുകളിൽ നിന്ന് ssl നീക്കം ചെയ്യുന്നതിനായി mitm poc അടങ്ങിയിരിക്കുന്നു.
സവിശേഷതകൾ
- സെർവറിനും ക്ലയന്റിനുമുള്ള SSL സൈഫർ സ്യൂട്ട് ശക്തിയുടെ റേറ്റിംഗ് ഉൾപ്പെടെയുള്ള SSL സ്കാനർ
- ഉദാഹരണത്തിന് https, smtp, sip, pop3s, ftps എന്നിവയിൽ SSL ശക്തി പരിശോധിക്കുക
- OWASP-CM-001-ന് ഉപയോഗിക്കാം
- ssl2, ssl3, tls, dtls, വ്യക്തമായ ftps എന്നിവ പരിശോധിക്കാൻ OpenSSL ഉപയോഗിക്കുന്നു
- ടിഎൽഎസ് പുനരാലോചന വിപുലീകരണത്തിന്റെ പുനരാലോചനയും ലഭ്യതയും പരിശോധിക്കുന്നു.
- BEAST (CVE-2011-3389) ലഘൂകരിക്കുന്നതിനുള്ള പ്രത്യേക പരിശോധനകൾ. വിൻഡോസ് മിറ്റിഗേഷനും ഓപ്പൺഎസ്എസ്എൽ-മിറ്റിഗേഷനും പ്രത്യേകമായി പരിശോധിക്കുന്നു.
- ഹാർട്ട്ബ്ലീഡ് ബഗിനുള്ള ടെസ്റ്റുകൾ (CVE-2014-0160).
പ്രോഗ്രാമിംഗ് ഭാഷ
സി ++
ഇത് https://sourceforge.net/projects/ssldiagnos/ എന്നതിൽ നിന്നും ലഭിക്കാവുന്ന ഒരു ആപ്ലിക്കേഷനാണ്. ഞങ്ങളുടെ സൗജന്യ ഓപ്പറേറ്റീവ് സിസ്റ്റങ്ങളിലൊന്നിൽ നിന്ന് ഏറ്റവും എളുപ്പമുള്ള രീതിയിൽ ഓൺലൈനിൽ പ്രവർത്തിപ്പിക്കുന്നതിനായി ഇത് OnWorks-ൽ ഹോസ്റ്റ് ചെയ്തിരിക്കുന്നു.