| name | tlsx-probe |
| description | 使用 tlsx 进行 TLS 证书和配置分析。当需要提取 SSL/TLS 证书信息(SAN/CN)、检测 TLS 版本、加密套件、JARM/JA3 指纹、证书错误配置时使用。tlsx 是 ProjectDiscovery 出品的 TLS 探针工具。任何涉及 SSL/TLS 分析、证书信息收集、JARM 指纹的场景都应使用此技能 |
| metadata | {"tags":"tlsx,tls,ssl,证书,certificate,SAN,CN,JARM,JA3,加密套件,projectdiscovery","category":"tool"} |
tlsx TLS 证书分析方法论
tlsx 是 ProjectDiscovery 出品的 TLS 探针工具。核心优势:证书信息提取 + JARM/JA3 指纹 + 配置错误检测 + 管道友好。
项目地址:https://github.com/projectdiscovery/tlsx
Phase 1: 基本探测
echo target.com | tlsx
echo target.com | tlsx -san -cn -so -silent
echo target.com | tlsx -tv -cipher -silent
echo target.com | tlsx -jarm -silent
Phase 2: 证书分析
echo target.com | tlsx -san -cn -so -tv -cipher -jarm -json
echo target.com | tlsx -ex -silent
echo target.com | tlsx -ss -silent
echo target.com | tlsx -mm -silent
tlsx -l hosts.txt -ex -ss -mm -re -un -silent
Phase 3: 管道集成
subfinder -d target.com -silent | tlsx -san -cn -resp-only -silent
naabu -host target.com -p 443,8443 -silent | tlsx -san -cn -silent
echo target.com | tlsx -san -resp-only -silent | sort -u
tlsx -l hosts.txt -san -cn -tv -jarm -json -o results.json