我的场景是,我有一个通过SSH访问Apache的VPS (主要用于开发我自己的项目);我不时地想做一个快速检查,以确保没有我不知道的潜在缺陷。
大多数时候,我都躲在邪恶的防火墙后面,所以我不能简单地从另一台(桌面)机器上做一个n-map。
现在有这样的服务,如online-domain-tools.com的nmap扫描或GRC的ShieldsUp!,允许这样快速的安全检查。
好的。然而:
是否有与这些服务等价的服务,可以通过命令行或其他对终端友好的接口用于单个计算机?
编辑:我开始认为我可能看错方向了。或该服务尚未提供;)
但要明确指出,对这种情况的设想是:
发布于 2012-11-07 00:20:57
支付另一个便宜的VPS,并安装nmap,w3af等和任何其他工具在那里。然后你进入并运行你的测试。您还可以安排测试自动进行,并通过电子邮件发送结果。
这不是一个预先制作的服务,但它确实完成了您所要求的几个小脚本,做得比付费服务更便宜和更多的控制。
发布于 2012-11-07 02:51:58
您可以以每小时6.5美分(Windows11.5美分)的价格租用EC2服务器。然后运行任何你想要的扫描/测试套件。
如果您正在寻找第三方安全扫描服务,那么现在有数百个这样的服务,因为这些扫描是PCI遵从性的一个必需部分。只是谷歌的"PCI扫描供应商“。
发布于 2012-11-07 20:44:41
如果您的VPS正在运行Linux,您可以安装一个简单的web代理(如丁尼代理),然后访问您提到的使用代理的站点。您可以将代理配置为只允许来自本地主机的连接,然后使用SSH隧道连接到代理。
例如,假设您的VPS上有一个web代理,它正在侦听localhost:3128。您可以通过SSH登录,并将本地机器的端口3128隧道到VPS的3128,如下所示:
ssh -L 3128:localhost:3128 your-vps-host.com这样做之后,告诉本地机器上的web浏览器使用localhost:3128作为代理。然后访问你提到的一个扫描站点,他们会扫描你来自的IP地址--也就是你的VPS。
https://security.stackexchange.com/questions/23704
复制相似问题