
Инструмент командной строки для перечисления наборов шифров TLS, поддерживаемых сервером
tlsenum — это инструмент командной строки для перечисления TLS, который пытается определить, какие наборы шифров (cipher suites) поддерживает сервер, и вывести их в порядке приоритета.
Он работает путём отправки TLS-сообщений ClientHello и разбора ответов ServerHello, получаемых от сервера.
tlsenum предполагает, что сервер сам выбирает предпочтительный набор шифров, игнорируя предпочтения, указанные клиентом. Хотя это не строго гарантируется спецификацией TLS, такая реализация довольно распространена.
tlsenum может использоваться с Python 2.7, 3.3 или 3.4 и устанавливается через pip.
$ pip install tlsenum
Использовать этот инструмент довольно просто. Ниже приведён пример результатов его работы при сканировании twitter.com.
[ayrx@division tlsenum]$ tlsenum twitter.com 443
TLS Versions supported by server: 3.0, 1.0, 1.1, 1.2
Deflate compression: no
Supported Cipher suites in order of priority:
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_RC4_128_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_RC4_128_SHA
TLS_RSA_WITH_RC4_128_MD5
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
Другие параметры смотрите в tlsenum -h.