·openssl s_client(作为一个客户端)-tlsl_2 -cipher "NULL,EXPORT,LOW,DES"(以不安全的cipher来连接) -connect(连接) www.baidu.com:443
·openssl cipher -v "NULL,EXPORT,LOW,DES"
https://www.openssl.org/docs/qpps/ciphers.html(加密常用网站)
Openssl 需要大量密码学相关只是 命令复杂 结果可读性差
SSLScan
·自动识别SSL配置错误 过期协议 过时cipher suite和hash算法
·默认会检查CRIME heartbleed漏洞
·绿色表示安全 红色 黄色需要注意
·TLS支持的cipher suite
·sslscan --tlsall www.baidu.com:443
·分析证书详细信息
·sslscan --show-certificate(certificate信息) --no-ciphersuite(certificate其它的信息不显示) www.baidu.com:443
SSLyze
·python编写
·检查SSL过时版本
·检查存在弱点的cipher suite
·扫面多站点 支持来源文件
·检查是否支持会话恢复
·SSLyze --regular(使用常规的插件) www.baidu.com:443
nmap --script=ssl-enum-ciphers.nse www.baidu.com
https://www.ssllabs.com/ssltest 可以直接检查扫