$ ./internalhost-tools.sh
Outils IT
Une poignée d'outils gratuits pour sysadmins et développeurs. Tout tourne côté client dans ton navigateur — rien ne part vers nos serveurs, rien n'est loggué. Inspecte le source pour vérifier.
internalhost.tools.hero_brand
AS204729 · Qupra DC · Amsterdam
internalhost.tools.client_header
internalhost.tools.client_lead
▸ Calculateur de subnet CIDR IPv4 + IPv6
Calcule le réseau, le broadcast, premier/dernier hôte, nombre d'adresses utilisables. Marche pour IPv4 et IPv6. Exemple : notre propre .
▸ Générateur de mots de passe aléatoire crypto-grade
Utilise window.crypto.getRandomValues() — pas Math.random(). Clique sur le résultat pour copier.
copied.
▸ Générateur d'UUID v4 aléatoire
crypto.randomUUID() — RFC 4122 v4. Génère 1, 10 ou 100 d'un coup.
▸ Décodeur JWT inspecte les tokens
Décode et inspecte header + payload d'un JSON Web Token. Signale les tokens expirés. Pas de validation de signature (ça nécessite le secret).
▸ Formateur JSON pretty/minify
Formate avec indent 2 ou 4 espaces, ou minifie sur une seule ligne.
▸ Encodage/décodage Base64 UTF-8 safe
Les deux sens — fonctionne avec les chaînes UTF-8 multi-octets.
▸ Générateur de hash SHA-1 / 256 / 512
Calculé via Web Crypto API. SHA-1 est pour rétro-compatibilité uniquement ; utilise SHA-256+ pour du nouveau code.
Outils backend
Ces outils tournent sur nos serveurs (dig, whois, openssl). Rate-limited à 30 requêtes/min par IP. Pas de logs de ce que tu interroges — uniquement les access logs pour le rate limiter. Essaie-les sur tes propres domaines ou notre AS204729.
▸ Lookup DNS A / AAAA / MX / TXT / NS / SOA / CAA
Résous un domaine. Choisis un type d'enregistrement spécifique ou ANY pour le pack complet.
▸ Reverse DNS IP → PTR
Quel hostname revendique une IP donnée ? Marche pour v4 + v6.
▸ WHOIS domaine / IP / ASN
Données d'enregistrement pour un domaine, un bloc IP ou un numéro AS. Le bla-bla juridique est dégagé pour que ce qui reste soit lisible.
▸ Lookup ASN IP → AS via Team Cymru
Quel numéro AS annonce cette IP ? Plus le nom de l'org, le préfixe et le pays. Exemple : essaie une IP de notre propre .
▸ Inspection de certificat TLS subject / issuer / SAN / validité
Se connecte à host:port en TLS, dump le certificat. Affiche l'expiration + jours-avant-expiration. Nécessite un vrai endpoint TLS en écoute.
▸ Inspection des headers HTTP note sécurité A+/A/B/C/D/F
Récupère les headers via HEAD, note la présence de HSTS, CSP, X-Content-Type-Options, X-Frame-Options/frame-ancestors, Referrer-Policy et Permissions-Policy. Plages IP privées bloquées (anti-SSRF).
▸ Vérification port TCP ouvert / fermé + latence
Teste si un port TCP est ouvert. Plages IP privées bloquées (anti-SSRF). Timeout 4 secondes.
$ ./looking-glass --asn=204729
internalhost.tools.lg_cta_title
internalhost.tools.lg_cta_lead
Un outil manque ? Envoie un Signal.