$ ./internalhost-tools.sh

כלי IT

אוסף של כלים חינמיים לסיסאדמינים ומפתחים. הכול רץ בצד הלקוח בדפדפן שלך — שום דבר לא הולך לשרתים שלנו, שום דבר לא נרשם. בדוק את הקוד לאימות.

internalhost.tools.pill_client internalhost.tools.pill_server internalhost.tools.pill_rate

internalhost.tools.hero_brand

AS204729 · Qupra DC · Amsterdam

Looking Glass

internalhost.tools.client_header

internalhost.tools.client_lead

מחשבון subnet

חשב רשת, broadcast, host ראשון/אחרון, כמות כתובות שימושיות. עובד ל-IPv4 ו-IPv6. דוגמה: ה- שלנו.

מחולל סיסמאות

משתמש ב-window.crypto.getRandomValues() — לא ב-Math.random(). לחץ על התוצאה להעתקה.

copied.

מחולל UUID

crypto.randomUUID() — RFC 4122 v4. צור 1, 10 או 100 בבת אחת.

מפענח JWT

פענח ובדוק header + payload של JSON Web Token. מסמן tokens שפג תוקפם. אין אימות חתימה (זה דורש את ה-secret).

Header

                                
Payload

                                
()
מעצב JSON

עצב עם הזחה של 2 או 4 רווחים, או דחוס לשורה אחת.


                        
קידוד/פענוח Base64

בשני הכיוונים — עובד עם מחרוזות UTF-8 multi-byte.


                        
מחולל hash

מחושב דרך Web Crypto API. SHA-1 הוא לתאימות לאחור בלבד; השתמש ב-SHA-256+ לקוד חדש.

SHA-1:
SHA-256:
SHA-512:

כלי backend

הכלים האלה רצים על השרתים שלנו (dig, whois, openssl). מוגבל ל-30 בקשות/דקה לכל IP. אין לוגים של מה ששאלת — רק לוגי גישה ל-rate limiter. נסה אותם על הדומיינים שלך או על AS204729 שלנו.

DNS lookup

פתור דומיין. בחר סוג רשומה ספציפי או ANY ל-bundle.


                                
DNS הפוך

איזה hostname תובע IP נתון? עובד ל-v4 + v6.


                                
WHOIS

נתוני רישום לדומיין, בלוק IP או מספר AS. ה-legalese הצובר מוסר כך שהנותר קריא.


                                
ASN lookup

איזה מספר AS מכריז על ה-IP הזה? פלוס שם ארגון, prefix ומדינה. דוגמה: נסה IP מה- שלנו.


                                
בדיקת תעודת TLS

מתחבר ל-host:port דרך TLS, מציג את התעודה. מראה תוקף + ימים עד תפוגה. דורש endpoint TLS אמיתי שמאזין.


                                
בדיקת HTTP headers

מביא headers דרך HEAD, מדרג נוכחות של HSTS, CSP, X-Content-Type-Options, X-Frame-Options/frame-ancestors, Referrer-Policy ו-Permissions-Policy. טווחי IP פרטיים חסומים (anti-SSRF).


                                
בדיקת פורט TCP

בודק האם פורט TCP פתוח. טווחי IP פרטיים חסומים (anti-SSRF). timeout של 4 שניות.


                                

$ ./looking-glass --asn=204729

internalhost.tools.lg_cta_title

internalhost.tools.lg_cta_lead

/lookingglass
פרטיות: כל הפעולות קורות בדפדפן שלך דרך Web Crypto API. אנחנו אף פעם לא רואים את הקלט שלך. ללא Google Analytics. ללא לוגי בקשות. ללא עוגיות (חוץ מהסשן שלך אם אתה מחובר).
חסר כלי? שלח Signal.