测试你的服务器是否存在 OpenSSL CVE-2014-0160 又名 Heartbleed 漏洞。
警告:不保证结果的准确性,你应该通过检查自己的 OpenSSL 构建版本来独立验证。
欢迎提交拉取请求。
$ heartbleeder example.com
不安全 - example.com:443 已启用心跳扩展且存在漏洞
可以通过设置 -hostfile 标志为包含换行符分隔地址的文件来监控多个主机。默认情况下,Web 面板可通过 http://localhost:5000 访问。
Postgres 以略有不同的方式使用 OpenSSL。要测试 Postgres 服务器是否存在漏洞,请运行以下命令(默认端口为 5432):
$ heartbleeder -pg example.com
安全 - example:5432 未启用心跳扩展
二进制文件可从 gobuild.io 获取。
通过运行 go get -u github.com/titanous/heartbleeder 从源码构建,代码将放置在 $GOPATH/src/github.com/titanous/heartbleeder,二进制文件位于 $GOPATH/bin/heartbleeder。
需要 Go 版本 >= 1.2。在 Ubuntu 上,godeb 是获取最新版 Go 的简便方法。
TLS 实现借鉴自 Go 标准库。