
Zielt direkt auf das OpenSSL-Produkt auf erkannten HTTP- und HTTPS-Diensten. Dieser Check prüft nicht auf OpenSSL 1.0.2-beta, das verwundbar ist. Außerdem ist OpenSSL häufig in andere Software integriert und lässt sich besser auf jeden Dienst ausrichten, der mit SSL antwortet.
nmap -A -T4 --xml targets
Durchlaufen Sie die Zielhosts mit NMAP 6.3+ nmap -sV -p targethostPorts --xml --script=ssl-heartbleed.nse targethostmasscan targethosts -p0-65535 --rate 100000 --heartbleedpython3.exe bleed.py targethost -p targetport