
CVE-2014-0160 के लिए एक जाँचकर्ता (साइट और टूल)
CVE-2014-0160 के लिए एक जाँचकर्ता (साइट और उपकरण)।
सार्वजनिक साइट https://filippo.io/Heartbleed/ पर उपलब्ध है।
उपकरण का उपयोग:
Heartbleed [-service="service_name"] example.com[:443]
Heartbleed service_name://example.com[:443]
एग्ज़िट कोड: 0 - सुरक्षित; 1 - संवेदनशील; 2 - त्रुटि। (हाल ही में बदला गया)
त्रुटि संदेशों की व्याख्या के लिए ऑनलाइन FAQ देखें, जिसमें TIMEOUT और BROKEN PIPE शामिल हैं।
यदि https के अलावा कोई सेवा नाम निर्दिष्ट किया गया है, तो उपकरण STARTTLS का उपयोग करके निर्दिष्ट सेवा की जाँच करता है।
आपको फिर भी सही पोर्ट निर्दिष्ट करना होगा।
आपको Go >= 1.2 की आवश्यकता होगी, अन्यथा आपको undefined: cipher.AEAD और अन्य त्रुटियाँ मिलेंगी
go get github.com/FiloSottile/Heartbleed
आप Docker का उपयोग करके Heartbleed के साथ चलने के लिए तैयार वर्चुअल मशीन भी प्राप्त कर सकते हैं: https://github.com/kasimon/docker-heartbleed