$ ./internalhost-tools.sh

ІТ-інструменти

Жменя безкоштовних інструментів для сисадмінів і розробників. Усе працює client-side у твоєму браузері — нічого не йде на наші сервери, нічого не логується. View source для перевірки.

internalhost.tools.pill_client internalhost.tools.pill_server internalhost.tools.pill_rate

internalhost.tools.hero_brand

AS204729 · Qupra DC · Amsterdam

Looking Glass

internalhost.tools.client_header

internalhost.tools.client_lead

Subnet calculator

Обчисли мережу, broadcast, першого/останнього хоста, кількість придатних адрес. Працює для IPv4 і IPv6. Приклад: наш .

Генератор паролів

Використовує window.crypto.getRandomValues() — не Math.random(). Клікни на результат, щоб скопіювати.

copied.

Генератор UUID

crypto.randomUUID() — RFC 4122 v4. Згенеруй 1, 10 чи 100 одразу.

JWT декодер

Декодуй і перевір header + payload JSON Web Token. Прапорить прострочені токени. Без валідації підпису (потребує секрет).

Header

                                
Payload

                                
()
JSON formatter

Форматуй з відступом 2 або 4 пробіли, або minify в один рядок.


                        
Base64 encode/decode

Обидва напрямки — працює з multi-byte UTF-8 рядками.


                        
Генератор хешів

Обчислюється через Web Crypto API. SHA-1 лише для зворотної сумісності; для нового коду використовуй SHA-256+.

SHA-1:
SHA-256:
SHA-512:

Backend-інструменти

Ці інструменти працюють на наших серверах (dig, whois, openssl). Rate-limited до 30 запитів/хв на IP. Без логів того, що шукаєш — лише логи доступу для rate limiter. Спробуй на своїх доменах або нашому AS204729.

DNS lookup

Резолви домен. Обери конкретний тип запису або ANY для всього.


                                
Reverse DNS

Який hostname претендує на дану IP? Працює для v4 + v6.


                                
WHOIS

Дані реєстрації для домена, блоку IP чи номера AS. Юридичну вату вирізаємо, лишається читабельне.


                                
ASN lookup

Який номер AS оголошує цей IP? Плюс назва організації, префікс і країна. Приклад: спробуй IP з нашого .


                                
Інспекція TLS-сертифіката

Зʼєднується з host:port через TLS, дампить сертифікат. Показує дату закінчення + дні до закінчення. Потребує реального TLS-ендпоїнта, що слухає.


                                
Інспекція HTTP-заголовків

Отримує заголовки через HEAD, оцінює наявність HSTS, CSP, X-Content-Type-Options, X-Frame-Options/frame-ancestors, Referrer-Policy і Permissions-Policy. Приватні діапазони IP заблоковані (анти-SSRF).


                                
Перевірка TCP-порта

Тестує, чи відкритий TCP-порт. Приватні діапазони IP заблоковані (анти-SSRF). Таймаут 4 секунди.


                                

$ ./looking-glass --asn=204729

internalhost.tools.lg_cta_title

internalhost.tools.lg_cta_lead

/lookingglass
Конфіденційність: усі операції відбуваються в твоєму браузері через Web Crypto API. Ми ніколи не бачимо твій input. Без Google Analytics. Без логів запитів. Без cookies (крім сесії, якщо ти увійшов).
Бракує інструмента? Надішли Signal.