
हार्टब्लीड भेद्यता (CVE-2014-0160) का पता HTTP और HTTPS सेवाओं पर OpenSSL में संस्करण जाँच के माध्यम से लगाता है, साथ ही व्यापक स्कैनिंग के लिए nmap, masscan और bleed.py का उपयोग करने हेतु मार्गदर्शन प्रदान करता है।
यह खोजे गए HTTP और HTTPS सेवाओं पर सीधे OpenSSL उत्पाद को लक्षित करता है। यह OpenSSL 1.0.2-beta की जाँच नहीं करता जो कमजोर है। इसके अलावा, OpenSSL आमतौर पर अन्य सॉफ्टवेयर में पैकेज किया जाता है और SSL का उपयोग करके प्रतिक्रिया देने वाली किसी भी सेवा पर बेहतर लक्षित किया जाता है।
nmap -A -T4 --xml targets
NMAP 6.3+ के साथ लक्ष्य होस्ट पर लूप करें: nmap -sV -p targethostPorts --xml --script=ssl-heartbleed.nse targethostmasscan targethosts -p0-65535 --rate 100000 --heartbleedpython3.exe bleed.py targethost -p targetport