Nmap扫描SSL加密方式

在网络安全中,HTTP都已被浏览器标记不安全,使用https已经是各网站部署时不可少的一环。而使用SSL加密的https也并不是完全的安全的,如TLS 1.0和1.1都有安全漏洞,因此当下的网络安全测评中,已要求使用TLS 1.2以上的版本作为加密方式。

那么如何测试网站使用的SSL加密版本呢,这里需要用到一个强大的Nmap工具。

下载Nmap

地址:https://nmap.org/download#windows

按图示下载安装即可。安装步骤省略。

扫描

安装好nmap后,我们打开命令行,输入以下代码:

复制代码
nmap --script ssl-enum-ciphers -p 443 target.com

此处扫描京东的443端口,发现使用的是已经是安全TLS 1.2的加密方式了。

相关推荐
不做菜鸟的网工1 天前
BGP特性
网络协议
AlfredZhao1 天前
生产环境里,为什么不建议把普通端口直接暴露到公网?
linux·https·443·80
明月_清风3 天前
开发者网络概念全扫盲:一篇搞定
后端·网络协议
刘马想放假3 天前
Modbus 全栈技术解析:TCP、RTU、ASCII、RTU over TCP
数据结构·网络协议
王二端茶倒水5 天前
一套可落地的无线运营方案,不能只管 AP,还要管用户、计费和运维
网络协议
162723816085 天前
EtherCAT 分布式时钟(DC)原理与配置实战:把多轴真正"对齐到同一时刻"
网络协议
王二端茶倒水5 天前
宽带无线项目,怎么从一次性交付变成长期运营收入?
网络协议
Avan_菜菜6 天前
FRP 内网穿透完整实战:从 HTTP 映射到 HTTPS 自签代理
运维·nginx·https
用户2530171996276 天前
第6篇:从技术到产品 — Ghost Proxifier 的设计哲学
网络协议