
أداة سطر أوامر لتعداد مجموعات التشفير (cipher-suites) المدعومة من قبل الخادم في TLS
tlsenum هي أداة تعداد TLS تعمل عبر سطر الأوامر، وتحاول تعداد مجموعات التشفير (cipher suites) المدعومة من الخادم وسردها حسب ترتيب الأولوية.
تعمل عن طريق إرسال رسائل TLS الخاصة بـ ClientHello وتحليل استجابات ServerHello الواردة من الخادم.
تفترض tlsenum أن الخادم هو من يحدد مجموعة التشفير المفضلة، متجاهلاً التفضيل الذي يشير إليه العميل. ورغم أن هذا غير مضمون بشكل صارم في مواصفات TLS، إلا أنه يبدو تفصيلاً تنفيذياً شائعاً إلى حد ما.
يمكن استخدام tlsenum مع Python 2.7 أو 3.3 أو 3.4، ويمكن تثبيته باستخدام pip.
$ pip install tlsenum
استخدام هذه الأداة بسيط إلى حد ما، وفيما يلي مثال على نتائج الأداة عند فحص twitter.com.
[ayrx@division tlsenum]$ tlsenum twitter.com 443
TLS Versions supported by server: 3.0, 1.0, 1.1, 1.2
Deflate compression: no
Supported Cipher suites in order of priority:
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_RC4_128_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
ألقِ نظرة على tlsenum -h للاطلاع على الخيارات الأخرى.