
该工具允许你以高效的多线程方式扫描多个主机是否存在 Heartbleed 漏洞。
本工具测试的 OpenSSL 版本是否容易受到 Heartbleed 攻击,而无需利用服务器,因此心跳请求不会导致服务器从内存中泄露任何数据或以未经授权的方式暴露任何数据。这篇 Mozilla 博客文章 概述了所使用的测试方法。
Usage: ssltest.py [network2] [network3] ...
Test for SSL heartbleed vulnerability (CVE-2014-0160) on multiple domains
Options:
-h, --help 显示此帮助信息并退出
-p PORT, --port=PORT 在所有主机或网络上扫描的端口,默认为 443
-i INPUT_FILE, --input=INPUT_FILE
可选的输入文件,包含网络或 IP 地址,每行一个地址
-o LOG_FILE, --logfile=LOG_FILE
可选的日志文件目标
--resume 不要重新扫描已在日志文件中的主机
-t TIMEOUT, --timeout=TIMEOUT
在超时之前等待远程主机响应的时长
--threads=THREADS 如果指定,运行 X 个并发线程
--json=JSON_FILE 将数据保存为 JSON 到该文件
--only-vulnerable 只扫描之前扫描过且易受攻击的主机
--only-unscanned 只扫描出现在 JSON 文件中但尚未扫描的主机
--summary 与 --json 一起使用。不扫描,只打印旧结果
--verbose 向屏幕输出详细信息
--max=MAX 在扫描 X 个主机后退出程序。与 --only-unscanned 一起使用