
CVE-2014-0160을 위한 체커 (사이트 및 도구)
CVE-2014-0160에 대한 체커(사이트 및 도구)입니다.
공개 사이트: https://filippo.io/Heartbleed/
도구 사용법:
Heartbleed [-service="service_name"] example.com[:443]
Heartbleed service_name://example.com[:443]
종료 코드: 0 - 안전; 1 - 취약; 2 - 오류. (최근 변경됨)
오류 메시지(TIMEOUT 및 BROKEN PIPE 포함)에 대한 설명은 온라인 FAQ를 참조하세요.
https 외에 서비스 이름이 지정되면, 도구는 STARTTLS를 사용하여 지정된 서비스를 확인합니다.
여전히 올바른 포트를 지정해야 합니다.
Go >= 1.2가 필요합니다. 그렇지 않으면 undefined: cipher.AEAD 및 기타 오류가 발생합니다.
go get github.com/FiloSottile/Heartbleed
Docker를 사용하여 Heartbleed가 포함된 바로 실행 가능한 가상 머신을 얻을 수도 있습니다: https://github.com/kasimon/docker-heartbleed