Быстрый и гибкий анализатор криптографических протоколов сервера: TLS, SSL, SSH, DNSSEC, а также сопутствующих настроек — HTTP-заголовков и DNS-записей. Генерирует цифровые отпечатки JA3 (TLS-клиент) и HASSH (SSH-клиент). Имеет …
Быстрая Python-библиотека и CLI для аудита TLS/SSL: проверяет сертификаты, наборы шифров, эллиптические кривые; поддерживает SMTP, XMPP, LDAP, RDP, IMAP и POP3 через STARTTLS.
Лёгкий и быстрый anti-DPI прокси на Go. Работает на прикладном уровне: перехватывает TLS ClientHello и разбивает его на несколько TCP-сегментов нестандартных размеров. DPI видит неполный ClientHello, не может …
Прокси, маскирующий трафик под легитимный HTTPS. Сервер слушает на 443 порту и при попытке DPI или неверном пароле отдаёт реальный сайт-приманку, выглядя для инспектора как обычный веб-сервер. Поддерживает …
Минималистичный Certificate Authority на Go для быстрого развёртывания PKI без зависимостей. Генерирует корневой CA, выдаёт серверные и клиентские сертификаты, управляет CRL. В пентесте используется для: создания PKI в …
Bash-инструмент для комплексной проверки TLS/SSL на любом порту и протоколе — тестирует шифры, версии протоколов и известные уязвимости (BEAST, POODLE, Heartbleed, ROBOT, DROWN); вывод в CSV, JSON, HTML.
Минималистичный инструмент и библиотека на C99 для генерации X.509 сертификатов и CSR. Использует BearSSL для декодирования ключей и вычисления подписей. Не выполняет динамических аллокаций, использует только несколько libc-функций. …