$ ./internalhost-tools.sh

Outils IT

Une poignée d'outils gratuits pour sysadmins et développeurs. Tout tourne côté client dans ton navigateur — rien ne part vers nos serveurs, rien n'est loggué. Inspecte le source pour vérifier.

internalhost.tools.pill_client internalhost.tools.pill_server internalhost.tools.pill_rate

internalhost.tools.hero_brand

AS204729 · Qupra DC · Amsterdam

Looking Glass

internalhost.tools.client_header

internalhost.tools.client_lead

Calculateur de subnet

Calcule le réseau, le broadcast, premier/dernier hôte, nombre d'adresses utilisables. Marche pour IPv4 et IPv6. Exemple : notre propre .

Générateur de mots de passe

Utilise window.crypto.getRandomValues() — pas Math.random(). Clique sur le résultat pour copier.

copied.

Générateur d'UUID

crypto.randomUUID() — RFC 4122 v4. Génère 1, 10 ou 100 d'un coup.

Décodeur JWT

Décode et inspecte header + payload d'un JSON Web Token. Signale les tokens expirés. Pas de validation de signature (ça nécessite le secret).

Header

                                
Payload

                                
()
Formateur JSON

Formate avec indent 2 ou 4 espaces, ou minifie sur une seule ligne.


                        
Encodage/décodage Base64

Les deux sens — fonctionne avec les chaînes UTF-8 multi-octets.


                        
Générateur de hash

Calculé via Web Crypto API. SHA-1 est pour rétro-compatibilité uniquement ; utilise SHA-256+ pour du nouveau code.

SHA-1:
SHA-256:
SHA-512:

Outils backend

Ces outils tournent sur nos serveurs (dig, whois, openssl). Rate-limited à 30 requêtes/min par IP. Pas de logs de ce que tu interroges — uniquement les access logs pour le rate limiter. Essaie-les sur tes propres domaines ou notre AS204729.

Lookup DNS

Résous un domaine. Choisis un type d'enregistrement spécifique ou ANY pour le pack complet.


                                
Reverse DNS

Quel hostname revendique une IP donnée ? Marche pour v4 + v6.


                                
WHOIS

Données d'enregistrement pour un domaine, un bloc IP ou un numéro AS. Le bla-bla juridique est dégagé pour que ce qui reste soit lisible.


                                
Lookup ASN

Quel numéro AS annonce cette IP ? Plus le nom de l'org, le préfixe et le pays. Exemple : essaie une IP de notre propre .


                                
Inspection de certificat TLS

Se connecte à host:port en TLS, dump le certificat. Affiche l'expiration + jours-avant-expiration. Nécessite un vrai endpoint TLS en écoute.


                                
Inspection des headers HTTP

Récupère les headers via HEAD, note la présence de HSTS, CSP, X-Content-Type-Options, X-Frame-Options/frame-ancestors, Referrer-Policy et Permissions-Policy. Plages IP privées bloquées (anti-SSRF).


                                
Vérification port TCP

Teste si un port TCP est ouvert. Plages IP privées bloquées (anti-SSRF). Timeout 4 secondes.


                                

$ ./looking-glass --asn=204729

internalhost.tools.lg_cta_title

internalhost.tools.lg_cta_lead

/lookingglass
Confidentialité : toutes les opérations se font dans ton navigateur via la Web Crypto API. On ne voit jamais ton input. Pas de Google Analytics. Pas de logs de requêtes. Pas de cookies (sauf ta session si t'es connecté).
Un outil manque ? Envoie un Signal.