Add options to resolve IP-addresses of cert-domains and filter by their IP-subnet
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Anfängerfreundlichkeit
- 35/100
- Issue-Typ
- Feature
- Klarheit
- Größtenteils klar
- Aktivitätsstatus
- Veraltet
- Tech-Stack
- go
- Bereich
- cli, networking
Rechercherichtung
Start with the command-line handling for -resolve-cert-domains and -filter-by-cert-domains-ips, then trace how TLS results are logged and written to the CSV output. Verify behavior with the supplied 1.2.3.0/24 command example: certificate domains should be resolved, their IPs shown in logs and CSV, and out-of-subnet results marked infeasible.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
Problem
When you scan TLS-servers in a IP-subnet, you can accidentally build a chain of Reality servers that reduces the reliability of our proxy-server.
Proposal
We can filter only those TLS-servers which are in IP-addresses of cert-domain.
The first option should be like -resolve-cert-domains. It splits multiple (?) domains in cert-domains field, removes *. in the beginning of them, resolves them through DNS-queries and outputs to logs and CSV-file.
The second option should be like `-filter-by-cert-domains-ips'. It makes results infeasible when the IP-addresses of cert-domains does not belong to the scanning IP-subnet.
Usage example
Command line:
./RealiTLScanner -addr 1.2.3.0/24 -resolve-cert-domains -filter-by-cert-domains-ips -out file.csv -v
Output:
2024/02/08 20:51:10 INFO Connected to target feasible=true host=1.2.3.4 tls=1.3 alpn=h2 domain=domain-with-ip-1-2-3-4-in-dns.com issuer="Let's Encrypt"
CSV-file content:
IP,ORIGIN,CERT_DOMAIN,CERT_DOMAINS_IPS,CERT_ISSUER,GEO_CODE
1.2.3.4,domain-with-ip-1-2-3-4-in-dns.com,"domain-with-ip-1-2-3-4-in-dns.com: 1.2.3.4, 1.2.3.5; domain2.com: 4.3.2.1","Let's Encrypt",US
- Vorherrschende Sprache
- Go
- Sterne
- 4.4k
- Forks
- 313
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Entwicklungsumgebung
- Enthält ein Dockerfile oder eine Docker-Compose-Datei
- Keine Pull-Request-Vorlage
- Kein Beitragsleitfaden
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus XTLS/RealiTLScanner
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
XTLS/RealiTLScanner#38 ·
-
大佬,我把英文版改成中文版~ 你看看行不行Offen
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 35/100
XTLS/RealiTLScanner#45 · 1 Reaktion ·
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 48/100
XTLS/RealiTLScanner#42 ·
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 48/100
XTLS/RealiTLScanner#34 · 1 Kommentar · 4 Reaktionen ·
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 45/100
XTLS/RealiTLScanner#30 · 1 Kommentar · 2 Reaktionen ·
Alle Issues in XTLS/RealiTLScanner
Ähnliche Issues
-
cvss-severity:high devguard l3montree-cybersecurity/devguard/devguard pkg:golang/github.com/l3montree-dev/devguard risk:low state:open
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 65/100
l3montree-dev/devguard#3146 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag
-
CLI
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 82/100
databricks/cli#6910 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Table presenter appends a spurious ", ..." to the FIX column when all fix versions are already shownOffen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 88/100
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
canonical/microceph#900 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag
-
vulncheck or vulndb
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
Maintainer antworten meist innerhalb von 1 Tag