qsa.sh icon

qsa.sh

qsa.sh は、送信元の公開IPに対して外部からセキュリティスキャンを実行し、端末に結果をストリーミング表示。ローカル導入不要で、公開ポートや脆弱性の兆候を確認できます。

qsa.sh

概要

qsa.sh は、リクエストの送信元である公開 IP アドレスをチェックする、端末ベースの外部セキュリティスキャンサービスです。スキャナーをインストールしたり、先にツールチェーンを組み立てたりせずに、自分のホストを素早く外側から確認したい人向けに設計されています。

このサービスは、naabu、vulners スクリプト付きの nmap、そして nuclei を組み合わせて、開放ポート、サービスバージョン、TLS の状態、対応する脆弱性チェックを特定します。無料プランでは約 30 秒で結果をライブ配信し、有料プランでは全ポートに対象を広げ、より詳細なレポートを非同期で返します。

主な機能

ライブ端末スキャン

端末から 1 コマンドでスキャンを実行し、別途レポート工程を待つ代わりに、検出された順に結果をライブ表示します。

ポートカバレッジの段階設定

無料スキャンは上位 1,000 件の TCP ポートをチェックし、有料プランでは全 65,535 件の TCP ポートまで拡張して、より広い外部露出を確認できます。

サービスと CVE の検出

qsa.sh は nmap と vulners を使ってサービスを指紋採取し、開放ポートに検出されたサービスバージョンと既知の CVE 対応を紐づけます。

深さ別の脆弱性チェック

Nuclei のチェックは、厳選された露出、ログイン、乗っ取り、TLS、CVE テンプレートを対象にし、Deep ティアでは完全なテンプレートセットに加えてカスタムチェックを使用します。

認可ゲート

このサービスは、リクエスト元の IP のみをスキャンし、スキャン前にそのアドレスを表示したうえで、Ctrl-C でキャンセルできる 15 秒の猶予を設けています。

よくある使用例

  • 素早い自己診断

    自分の公開 IP でどのポートとサービスが公開されているかを確認し、ローカルツールを用意せずに素早く重大度の概要を把握します。

  • より広い修正確認

    問題を修正しているときに Full ティアを使うと、より広いポート範囲を対象に同じホストで繰り返し検証できます。

  • 公開ホストの詳細レビュー

    完全な nuclei テンプレートセットと後で確認できるレポートを含む、より詳細な脆弱性確認を行いたい場合に Deep ティアを使います。

  • クラウドおよびホスティング環境の露出確認

    サーバー、クラウドインスタンス、またはデータセンターホストからスキャンを実行し、インターネット側からの外向き露出を確認します。

  • 対話型の端末レビュー

    開放ポート、サービスバージョン、TLS の状態、CVE の一致について即時フィードバックが欲しいときに、ライブ端末出力を利用します。

Pros and Cons

Pros

  • このサービスは、既知の CGNAT、モバイルキャリア、IPv6、プロキシ、VPN、Tor/リレーの接続元からのスキャンを拒否するため、共有接続や匿名化された接続からの利用は制限されます。
  • 有料スキャンも接続元 IP に制約されるため、任意の対象をスキャンする汎用リモートスキャナーではありません。
  • 一部の結果は一時的です。無料出力はストリーミングのみで、有料結果は配信またはメール送付のために Redis に短時間保存されるだけで、恒久的には保持されません。

Cons

  • このサービスは、公開されているツールを使っているため、スキャンの流れが透明です。
  • 無料スキャンはアカウント登録不要で、インストールも必要ありません。
  • ライブ出力により、開放ポートや検出結果を見つけ次第すぐ確認できます。
  • 有料プランでは、一般的なポートから全 TCP ポート、さらに深い nuclei チェックまで対応範囲が広がります。
  • スキャン前の明示的なカウントダウンがあり、パケット送信前にキャンセルする機会があります。

FAQ

qsa.sh で別のホストをスキャンできますか?

qsa.sh は、接続元の送信先公開IPアドレスのみをスキャンします。対象欄はなく、事前スキャンのカウントダウンを進めることは、そのIPをスキャンする許可とみなされます。

結果はどのように配信されますか?

無料スキャンは端末へライブ配信されます。Full スキャンは非同期で返され、Deep スキャンはレポートと自動失効する結果リンクをメールで送信します。

スキャンの制限は何ですか?

無料スキャンはIPごとに24時間に1回までです。Full スキャンはキーごとに1時間に1回までで、Deep スキャンは1回分のクレジットで、IPごとのクールダウンはありません。

共有回線、モバイル回線、または VPN 接続から qsa.sh を使えますか?

このサービスは、既知の CGNAT、モバイルキャリア接続、IPv6 の接続元、プロキシ、VPN、Tor/リレーとして判定された接続を拒否します。これらの制限は有料トークンにも適用されます。

qsa.sh はどのツールを実行しますか?

ポート検出には naabu、サービスと CVE の対応付けには vulners スクリプト付きの nmap、脆弱性チェックには公開 nuclei テンプレートを使った nuclei を使用します。

Quick Facts

カテゴリ
Developer Tool
主な用途
自分の IP に対する外部セキュリティスキャン
配信
ティアに応じて、端末ストリーム、非同期結果、またはメールレポート
主要ツール
naabu, nmap with vulners, nuclei
ソースドメイン
qsa.sh
有料プラン
Full と Deep のスキャンで利用可能