从不触碰目标的安全扫描器
客户要求为销售漏斗建一个“快速安全检查”工具,输入域名返回安全评分。主动扫描存在法律风险:在部分司法辖区,扫描非自有系统可能违法。于是工具必须完全被动——不向目标发送任何数据包,所有数据来自第三方已缓存的扫描结果。
四个数据源覆盖了基础安全评估:SSL Labs API提供证书、协议和密码套件信息;Shodan和Censys扫描整个公网IPv4空间并缓存开放端口与服务;crt.sh查询证书透明度日志,暴露被遗忘的子域名;CIRCL CVE API关联已识别软件版本的已知漏洞。整个管线设计假设与目标零交互,仅依赖正常浏览器请求已完成的数据。
这是一个比主动扫描更窄的工具,深度不及真实渗透测试,但它的优势是——任何人可以对任何域名使用,无需法律团队介入。对于销售漏斗场景,这是更实用的权衡。
#开发者 #工具 #安全扫描 #被动扫描 #SSLLabs #Shodan #Censys #CIRCL #CVE
@DevToolboxHub
Post #1436
5