Wie kann man mit nmap, HTTPS Cipher Test und Curl einen HTTPS Cipher Test durchführen?

Antwort

Mit **nmap**, **HTTPS Cipher Test** und **Cureven** kannst du die unterstützten Verschlüsselungsverfahren (Cipher Suites) eines HTTPS-Servers testen. Hier eine kurze Übersicht, wie das jeweils funktioniert: --- ### 1. **nmap** Mit nmap kannst du das Skript `ssl-enum-ciphers` verwenden, um unterstützten Cipher Suites eines Servers zu ermitteln: ```bash nmap --script ssl-enum-ciphers -p 443 <zielhost> ``` - `-p 443` gibt den HTTPS-Port an (kann angepasst werden). - `<zielhost>` ist die IP-Adresse oder der Domainname des Servers. Das Skript listet die unterstützten Protokolle (z.B. TLS 1.2, TLS 1.3) und die jeweiligen Cipher Suites auf. **Weitere Infos:** https://nmap.org/nsedoc/scripts/ssl-enum-ciphers.html --- ### 2. **HTTPS Cipher Test** Der Begriff „HTTPS Cipher Test“ ist allgemein und kann sich auf verschiedene Tools beziehen. Ein bekanntes Online-Tool ist z.B. [SSL Labs' SSL Test](https://www.ssllabs.com/ssltest/): - Rufe die Seite auf. - Gib die Domain ein. - Das Tool analysiert die unterstützten Cipher Suites und bewertet die Sicherheit der Konfiguration. Alternativ gibt es Kommandozeilentools wie [testssl.sh](https://testssl.sh/), das du lokal ausführen kannst: ```bash ./testssl.sh <zielhost> ``` --- ### 3. **Cureven** Zu „Cureven“ gibt es keine bekannten Tools oder Standards im Bereich HTTPS Cipher Testing. Möglicherweise handelt es sich um einen Tippfehler oder ein weniger bekanntes Tool. Falls du „Curven“ im Sinne von „Elliptic Curves“ meinst, kannst du mit nmap oder testssl.sh auch die unterstützten Kurven für ECDHE-Verbindungen testen. Beispiel mit testssl.sh: ```bash ./testssl.sh --curves <zielhost> ``` --- **Zusammenfassung:** - Mit `nmap --script ssl-enum-ciphers` kannst du Cipher Suites abfragen. - Mit Online-Tools wie [SSL Labs](https://www.ssllabs.com/ssltest/) oder lokalen Tools wie [testssl.sh](https://testssl.sh/) kannst du umfassende Tests durchführen. - Für Elliptic Curves (Kurven) nutze testssl.sh mit dem Parameter `--curves`. Falls du ein bestimmtes Tool mit „Cureven“ meinst, bitte den Namen oder Link präzisieren.

Kategorie: IT Tags: Nmap Cipher Curl
Frage stellen und sofort Antwort erhalten

Verwandte Fragen

Was bewirkt der Befehl nmap -sU?

Der Parameter `-sU` (nicht `-su`) bei **nmap** steht für einen **UDP-Scan**. Damit prüft nmap, welche UDP-Ports auf einem Zielsystem offen sind. Standardmäßig scannt nmap TCP-Port... [mehr]