gpt4 book ai didi

python - 在 Python 中获取服务器/服务器名称指示

转载 作者:太空宇宙 更新时间:2023-11-03 13:28:12 24 4
gpt4 key购买 nike

我一直在研究一个 Python 程序,该程序搜索多个 IP 地址范围并检查 SSL 证书/从中读取某些信息,然后将其写入 CSV 文件。

我现在遇到的问题是,我要搜索的某些 IP 地址可能在同一个 IP 地址上有多个域名。我一直在四处寻找并尝试为此提出某种解决方案,但似乎没有太多关于在 OpenSSL 中使用 SNI 检查 IP 地址的文档

此外,我遇到的另一个问题是我想从证书中获取服务器类型(例如 apache、nginx 等),但 OpenSSL 似乎没有提供该信息。另一方面,Curl 确实如此,我实际上是在使用 curl 来确定是否在 IP 地址上找到了证书——我只是不知道如何从 curl 的输出中获取该信息。

如果有人可以就如何实现上面列出的两个功能提供一些意见,我将不胜感激

这是我目前的代码(请原谅真正长的硬编码线程——我还没有机会清理它):

from subprocess import *
import time
import ssl
import OpenSSL
import threading
import sys
import csv

def main():
global IP_list
IP_list = []

global certInfoHolder
certInfoHolder = []

getRanges()


def getRanges():
print 'Enter a range(ex. From: 192.168.1.0 , To: 192.168.1.10)'
starting_IP = raw_input('From: ')
ending_IP = raw_input('To: ')


ip_ranges = ipRange(starting_IP, ending_IP)
addMore = raw_input('Do you want to add another IP range?Y/N')
addmore = addMore.lower()
if addMore == 'y' or addMore == 'yes':
getRanges()

elif addMore == 'n' or addMore =='no':
print 'Done gathering IP Addresses'
createdThreads = 0
threadSplit = len(IP_list) / 10

#Splitting the work up between the threads
thread_1_list = IP_list[0:threadSplit]
thread_2_list = IP_list[threadSplit:(threadSplit*2)]
thread_3_list = IP_list[(threadSplit*2):(threadSplit*3)]
thread_4_list = IP_list[(threadSplit*3):(threadSplit*4)]
thread_5_list = IP_list[(threadSplit*4):(threadSplit*5)]
thread_6_list = IP_list[(threadSplit*5):(threadSplit*6)]
thread_7_list = IP_list[(threadSplit*6):(threadSplit*7)]
thread_8_list = IP_list[(threadSplit*7):(threadSplit*8)]
thread_9_list = IP_list[(threadSplit*8):(threadSplit*9)]
thread_10_list = IP_list[(threadSplit*9):(threadSplit*10)]


print '5 Threads..Splitting the work up to: ' , threadSplit
for address in range(threadSplit):
print address
thread_1 = getCertInfo(thread_1_list[address])
thread_2 = getCertInfo(thread_2_list[address])
thread_3 = getCertInfo(thread_3_list[address])
thread_4 = getCertInfo(thread_4_list[address])
thread_5 = getCertInfo(thread_5_list[address])
thread_6 = getCertInfo(thread_6_list[address])
thread_7 = getCertInfo(thread_7_list[address])
thread_8 = getCertInfo(thread_8_list[address])
thread_9 = getCertInfo(thread_9_list[address])
thread_10 = getCertInfo(thread_10_list[address])
thread_1.start()
thread_2.start()
thread_3.start()
thread_4.start()
thread_5.start()
thread_6.start()
thread_7.start()
thread_8.start()
thread_9.start()
thread_10.start()
thread_1.join()
thread_2.join()
thread_3.join()
thread_4.join()
thread_5.join()
thread_6.join()
thread_7.join()
thread_8.join()
thread_9.join()
thread_10.join()
if address == threadSplit-1:
for address in range(threadSplit,len(thread_5_list)):
thread_10 = getCertInfo(thread_10_list[address])
thread_10.start()
thread_10.join()

c = csv.writer(open("AInfo.csv", "a"))
CIH = certInfoHolder

for info in CIH:
c.writerow([info[0], info[1], info[2], info[3], info[4]])

print 'DONE'



def ipRange(start_ip, end_ip):
start = list(map(int, start_ip.split(".")))
end = list(map(int, end_ip.split(".")))
temp = start

IP_list.append(start_ip)
while temp != end:
start[3] += 1
for i in (3, 2, 1):
if temp[i] == 256:
temp[i] = 0
temp[i-1] += 1
IP = ".".join(map(str, temp))
IP_list.append(IP)
print 'IP_List size', len(IP_list)


class getCertInfo(threading.Thread):
def __init__(self,IP):
threading.Thread.__init__(self)
self.IP_check=IP

def run(self):
try:
#Using curl to check for a timeout
self.getCert = check_output('curl --max-time 2 '+self.IP_check,
stderr=STDOUT,
shell=True)
#OpenSSL get server certificate
self.server_certificate = ssl.get_server_certificate((self.IP_check, 443))
self.x509 = OpenSSL.crypto.load_certificate(OpenSSL.crypto.FILETYPE_PEM, self.server_certificate)

#Formatting expiration date and time
self.eDateT = str(self.x509.get_notAfter())
#173.252.110.27
self.certInfo = self.x509.get_subject()
self.commonName = self.certInfo.commonName
self.companyName = self.certInfo.O
self.serialNumber = self.x509.get_serial_number()
self.x = [str(self.IP_check),str(self.companyName),str(self.eDateT),
str(self.commonName),str(self.serialNumber)]
certInfoHolder.append(self.x)

except CalledProcessError as detail:
print str(detail) + ' ' + self.IP_check +'\n'
pass

最佳答案

SNI

如果我理解正确的话,你应该能够使用 Python 3.x 系列、3.2+ 达到目标。

如果您坚持使用 Python 2,请查看 python-requests 对两个可选依赖项 ndg-httpsclientpyasn1 的作用。

我的理解是,由于开发人员令人困惑的观点 SNI is somehow a feature of Python,您不能使用 <= 2.7.8 的普通 Python 做很多事情。

编辑

感谢PEP466 , Python 2.7.9 包含从 Python 3.4 向后移植的 ssl 模块,您拥有所有 OpenSSL 功能。

其他项目

也许 sslyze (github)已经可以做你想做的事了吗?

关于python - 在 Python 中获取服务器/服务器名称指示,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17197378/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com