Nmap扫描SSL加密方式

在网络安全中,HTTP都已被浏览器标记不安全,使用https已经是各网站部署时不可少的一环。而使用SSL加密的https也并不是完全的安全的,如TLS 1.0和1.1都有安全漏洞,因此当下的网络安全测评中,已要求使用TLS 1.2以上的版本作为加密方式。

那么如何测试网站使用的SSL加密版本呢,这里需要用到一个强大的Nmap工具。

下载Nmap

地址:https://nmap.org/download#windows

按图示下载安装即可。安装步骤省略。

扫描

安装好nmap后,我们打开命令行,输入以下代码:

复制代码
nmap --script ssl-enum-ciphers -p 443 target.com

此处扫描京东的443端口,发现使用的是已经是安全TLS 1.2的加密方式了。

相关推荐
聊点儿技术几秒前
IP风险等级评估是什么?跨境电商业务场景全解析
网络·网络协议·tcp/ip
herinspace24 分钟前
如何解决管家婆辉煌零售POS中显示的原价和售价不一致?
网络·人工智能·学习·excel·语音识别·零售
JS_SWKJ27 分钟前
多网闸级联部署避坑指南:安全与性能如何兼得?
网络·安全
Lyyaoo.34 分钟前
【JAVA网络面经】网络模型(OSI+TCP/IP)
网络
路溪非溪1 小时前
网络运输层:TCP协议详解(一)
网络·网络协议·tcp/ip
汽车仪器仪表相关领域1 小时前
Kvaser Leaf Light HS v2 M12:5 针 M12 NMEA 2000 接口,海事与工业 CAN 总线测试的防水耐用之选
大数据·网络·人工智能·功能测试·安全性测试
爱吃芹菜炒肉2 小时前
Chapter 16: Power Management
服务器·c语言·网络·tcp/ip·pcie
运维行者_2 小时前
通过OpManager的Windows服务监控能力释放最佳IT网络性能
服务器·开发语言·网络·windows·web安全·php
爱学习的小囧2 小时前
ESXi性能历史怎么监控?2种方法,图形化+命令行全覆盖
java·linux·运维·服务器·网络·esxi·esxi8.0
困惑阿三3 小时前
Nginx 域名绑定与 HTTPS 配置指南
运维·nginx·https·ssl