dominik/bleed

bleed - Heartbleed (CVE-2014-0160) 工具。

dev-master 2014-04-17 13:29 UTC

This package is auto-updated.

Last update: 2024-09-05 19:55:17 UTC


README

bleed 是一个用于测试服务器是否存在 'Heartbleed' 漏洞(CVE-2014-0160)的工具。

使用方法

$ bleed example.org
> Connecting...
> Sending Client Hello
  Waiting for Server Hello...
< Received message: type = 22, ver = 0302, length = 61
< Received message: type = 22, ver = 0302, length = 6442
< Received message: type = 22, ver = 0302, length = 331
< Received message: type = 22, ver = 0302, length = 4
> Sending Heartbeat request
Unexpected EOF receiving record header. Server closed connection.
No heartbeat response. Server likely not vulnerable.

安装

先决条件

  • 包管理器 Composer
  • Composer 全局供应商目录在您的路径中(例如,export PATH=~/.composer/vendor/bin:$PATH)。
  • 您可能需要将 "minimum-stability": "dev" 添加到您的全局 composer.json 文件中(默认在 ~/.composer/composer.json)。

实际安装

composer global require 'dominik/bleed=dev-master'

Composer 将现在安装 bleed 和其依赖项。

更新

composer global update 'dominik/bleed'

注意

作为您的律师,我建议您 不要使用此软件进行任何在您所在地或您使用它的任何情况下违反法律的行动。如果您需要一个类比:您可能在自己的院子里用汽车碾压东西是被允许的,但在大多数司法管辖区,在街上碾压东西可能是不合法的。