LINUX.ORG.RU
ФорумTalks

Как просканировать тырнет на наличие сайтов 1) без шифрования 2) с TLS 1.0 и 1.1?

 , , , ,


0

1

В сетевых делах я ламер, не пинайте строго. В общем, есть у меня Blackberry Bold 9900, милый симпатичный 3G телефон. У него беда: встроенный браузер открывает либо сайты незашифрованные, либо с TLS 1.0 и 1.1. Хотелось бы получить список сайтов, которые он сможет просматривать.

Как это видится мне: перебираем все существующие ip адреса, через телнет по 80 или 8080 порту, если в ответ приходит текст, который парсится - вероятно, это сайт без шифрования.

Как быть с TLS 1.0 и 1.1 - я даже не представляю.

Если нужно просканировать не весь тырнет, а только рунет - то я тоже не знаю, как упростить задачу.

Допустим, теоретически, я регистратор доменов в зоне ру. Ну, п.1 упрощается, а кем мне надо быть :) чтобы упростить п.2?

Ну, и я понимаю, что практически задача решения не имеет, но, так, теоретически, как подступиться?

Линукс при том, что на нём тоже старых заброшенных браузеров хватает.

★★★★

Просто подними на роутере прокси, который превращает HTTPS в HTTP и сможешь ходить по всему Интернету.

KivApple ★★★★★ ()
Ответ на: комментарий от KivApple

Просто подними на роутере прокси, который превращает HTTPS в HTTP и сможешь ходить по всему Интернету.

Гм, а это выход

tiinn ★★★★ ()
Ответ на: комментарий от Vidal

shodan или censys в помощь.

Спасибо, не знал, что такое существует

tiinn ★★★★ ()

есть у меня Blackberry Bold 9900, милый симпатичный 3G телефон

Он разве работает без BIS? В любом случае, выкинь его.

hateyoufeel ★★★★★ ()
Ответ на: комментарий от tiinn

А PIII с 98 виндой и IE 5 тоже выкинуть?

Да. Хватит собирать всякое по помойкам уже.

hateyoufeel ★★★★★ ()

Как быть с TLS 1.0 и 1.1 - я даже не представляю.

ну, можешь грепать вывод курла с -v, там все подробности. правда, некоторые сервера HEAD-запрос не понимают, так что curl -ILv не везде прокатит, придется качать стопиццот страниц в /dev/null

PerdunJamesBond ()
Ответ на: комментарий от goingUp

Да, и ящик пустых коробок из под спичек тоже)

Чё это пустых? Там ещё коробок десять, полных.

tiinn ★★★★ ()
Ответ на: комментарий от eternal_sorrow

список таких сайтов стоит составить только ради того, чтобы никогда их не посещать

И в куче дерьма порой встречаются жемчужины

tiinn ★★★★ ()

Как быть с TLS 1.0 и 1.1 - я даже не представляю.

openssl s_client -connect linux.org.ru:443 -tls1
openssl s_client -connect linux.org.ru:443 -tls1_1
openssl s_client -connect linux.org.ru:443 -tls1_2
openssl s_client -connect linux.org.ru:443 -tls1_3

Для сравнения вставьте какой-нибуть сайт, который не умеет tls1_1. ЛОР умеет. На моём девайсе, не умеющем новый tls - ЛОР открывается, то есть умение новых tls не ломает возсожность использования старых, если они явным образом не отключены

GPFault ★★ ()
Последнее исправление: GPFault (всего исправлений: 1)
Ответ на: комментарий от tiinn

Самый простой вариант — поднять любой прокси-сервер и поставить перед ним sslstrip.

kmeaw ★★★ ()

перебираем все существующие ip адреса,

провайдер забанит за 1 сек

xionovermazes ()
Ответ на: комментарий от goingUp

да ты шо, как такое сокровище можно выкидывать??? o_O Ещё скажи втулки от рулонов туалетной бумаги выкинуть

Harald ★★★★★ ()
Ответ на: комментарий от One

И как работает?

Вот Обзор. Но с тех пор отвалился ютуб, фейсбук и ЛК МТС.

Может что-то не понимаю, но без BIS там только браузер останется

Да, так и есть. Из сетевых приблуд только браузер. Может, ещё какой XMPP java клиент встанет. Но уведомлений, ясное дело, не будет.

tiinn ★★★★ ()

просканировать не весь тырнет, а только рунет

сканируя большие диапазоны, ты нарываешься на неприятности.

В сетевых делах я ламер, не пинайте строго.

мы-то не будем, а абуза на тебя может прилететь.

че б тебе как человеку не поступить: добавь в закладки, куда можешь ходить и все.

crypt ★★★★★ ()
Ответ на: комментарий от crypt

че б тебе как человеку не поступить: добавь в закладки, куда можешь ходить и все.

Я пытаюсь идти этим путём, но постоянно выясняется, что я что-то интересное пропустил.

tiinn ★★★★ ()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)