
서버가 지원하는 TLS 암호화 스위트를 열거하는 명령줄 도구
tlsenum은 서버가 지원하는 TLS 암호 스위트를 열거하고 우선순위 순서로 나열하는 명령줄 TLS 열거 도구입니다.
이 도구는 TLS ClientHello 메시지를 보내고 서버에서 오는 ServerHello 응답을 구문 분석하여 작동합니다.
tlsenum은 서버가 선호하는 암호 스위트를 결정하며 클라이언트가 표시한 선호도를 무시한다고 가정합니다. 이는 TLS 사양에 의해 엄격히 보장되지는 않지만 상당히 일반적인 구현 세부 사항으로 보입니다.
tlsenum은 Python 2.7, 3.3 또는 3.4에서 사용할 수 있으며 pip로 설치할 수 있습니다.
$ pip install tlsenum
이 도구를 사용하는 것은 매우 간단합니다. 다음은 twitter.com을 스캔할 때 도구 결과의 예입니다.
[ayrx@division tlsenum]$ tlsenum twitter.com 443
TLS Versions supported by server: 3.0, 1.0, 1.1, 1.2
Deflate compression: no
Supported Cipher suites in order of priority:
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_RC4_128_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
다른 옵션은 tlsenum -h를 참조하세요.