一、下載TLSSLed
[root@localhost ~]# yum install tlssled
二、服務器SSL/TLS快速檢測工具TLSSLed
現在SSL和TLS被廣泛應用服務器的數據加密中,如網站的HTTPS服務。所以,在滲透測試中如何快速檢測服務器的SSL和TLS配置尋找安全漏洞,就顯得很重要。
Kali Linux提供專用檢測工具TLSSLed。該工具是基於sslscan的腳本工具,使用非常簡單。用戶可以一次性執行所有檢測任務,並且會生成詳細的日志文件。它可以檢測支持的協議類型、空密碼和弱密碼以及強密碼等功能。
# 檢測網站www.taobao.com服務器的SSL/TLS支持能力 [root@localhost ~]# tlssled taobao.com 443 [root@localhost ~]# tlssled 180.101.49.12 443