TGViewer
开发者工具箱|编程·开发工具·资源 开发者工具箱|编程·开发工具·资源 @devtoolboxhub · 779 subscribers
Post #1436 5
从不触碰目标的安全扫描器

客户要求为销售漏斗建一个“快速安全检查”工具,输入域名返回安全评分。主动扫描存在法律风险:在部分司法辖区,扫描非自有系统可能违法。于是工具必须完全被动——不向目标发送任何数据包,所有数据来自第三方已缓存的扫描结果。

四个数据源覆盖了基础安全评估:SSL Labs API提供证书、协议和密码套件信息;Shodan和Censys扫描整个公网IPv4空间并缓存开放端口与服务;crt.sh查询证书透明度日志,暴露被遗忘的子域名;CIRCL CVE API关联已识别软件版本的已知漏洞。整个管线设计假设与目标零交互,仅依赖正常浏览器请求已完成的数据。

这是一个比主动扫描更窄的工具,深度不及真实渗透测试,但它的优势是——任何人可以对任何域名使用,无需法律团队介入。对于销售漏斗场景,这是更实用的权衡。

#开发者 #工具 #安全扫描 #被动扫描 #SSLLabs #Shodan #Censys #CIRCL #CVE
@DevToolboxHub
More from @devtoolboxhub
  1. Sep 28, 2026GitHub 的 pull_request_target 改动会破坏什么 GitHub 今年调整了 pull_request_target 的运作方式,两项带日期的变更会影响所有使…
  2. Sep 27, 2026Instagram 字体生成器:把普通文字换成 Unicode 样式 Instagram 字体生成器是一类在线工具,把普通字母转换成外观不同的 Unicode 字符,再复制粘贴到…
  3. Sep 27, 2026用一个下午审计公司里的重复性工作 多数公司不需要耗时半年的转型项目,才能发现时间到底流失在哪里。花几个小时追踪三个真实工作流,就能看出很多问题。关键不是问团队哪里效率低,也不是凭记…
  4. Sep 27, 2026竞品关键词调研的自动化流程 从竞品差距分析导出两万个关键词,约一半只是同一词换了词序。真正的瓶颈在导出之后那一小时:一个好问题变成一堵近似重复词组成的墙,外加三种不同口径的搜索量。…
  5. Sep 26, 2026PostgreSQL 复制槽上限参数 max_replication_slots 解析 max_replication_slots 决定共享内存中复制槽数组的长度,仅此而已。它不决…
  6. Sep 26, 2026五仓库架构踩坑:Gitlink 与双 CI Flude 团队复盘了多仓库架构的实践代价。项目从第一分钟起就选择拆分成独立仓库,Pipeline、engine、design-docs…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →