一个针对CVE-2014-0160的检查器(站点和工具)。
公共站点:https://filippo.io/Heartbleed/
工具用法:
Heartbleed [-service="service_name"] example.com[:443]
Heartbleed service_name://example.com[:443]
退出代码:0 - 安全;1 - 脆弱;2 - 错误。(近期已更改)
关于包括TIMEOUT和BROKEN PIPE在内的错误消息的解释,请参见在线FAQ。
如果除了https之外还指定了服务名称,该工具将使用STARTTLS检查指定的服务。
您仍需指定正确的端口。
你需要Go >= 1.2,否则你会遇到undefined: cipher.AEAD和其他错误
go get github.com/FiloSottile/Heartbleed
你也可以使用Docker来获得一个预装Heartbleed的虚拟机:https://github.com/kasimon/docker-heartbleed