qsa.sh icon

qsa.sh

qsa.sh 为你的公网 IP 提供外部安全扫描,终端实时输出结果,无需本地安装。可从外网视角检查开放端口与漏洞信号。

qsa.sh

概述

qsa.sh 是一项基于终端的外部安全扫描服务,用于检查发起请求时所来自的公网 IP 地址。它面向那些希望在不安装扫描器或先组装工具链的情况下,快速从外部视角查看自己主机的人。

该服务结合 naabu、带有 vulners 脚本的 nmap,以及 nuclei 来识别开放端口、服务版本、TLS 状态和匹配的漏洞检查。免费层级会在约 30 秒内实时输出结果,而付费层级会将扫描扩展到全部端口,并异步返回更完整的报告。

核心功能

实时终端扫描

从终端使用一条命令即可发起扫描,并在发现结果时实时回传,而不是等到单独的报告步骤完成。

端口覆盖层级

免费扫描检查前 1,000 个 TCP 端口,而付费层级扩展到全部 65,535 个 TCP 端口,以覆盖更广泛的外部暴露面。

服务与 CVE 识别

qsa.sh 使用 nmap 和 vulners 对服务进行指纹识别,使开放端口与检测到的服务版本及已知 CVE 映射相匹配。

按深度进行漏洞检查

Nuclei 检查覆盖精选的暴露、登录、接管、TLS 和 CVE 模板,其中 Deep 层级使用完整模板集加自定义检查。

授权门控

服务只扫描你的请求来源 IP,会在扫描前显示该地址,并提供 15 秒的取消机会,可用 Ctrl-C 取消。

常见使用场景

  • 快速自检

    在不配置本地工具的情况下,检查你自己的公网 IP 暴露了哪些端口和服务,并快速获取严重性概览。

  • 更广泛的修复检查

    在修复问题时使用 Full 层级,以便获得更广泛的端口覆盖,并对同一主机进行重复验证。

  • 对公网主机进行更深入审查

    当你希望进行更完整的漏洞检查时使用 Deep 层级,包括完整的 nuclei 模板集以及可供之后查看的报告。

  • 云与托管暴露检查

    从服务器、云实例或数据中心主机运行扫描,以检查其来自互联网的外部暴露情况。

  • 交互式终端审查

    当你想立即了解开放端口、服务版本、TLS 状态和 CVE 匹配结果时,使用实时终端输出。

Pros and Cons

Pros

  • 使用公开命名的开源工具,因此扫描工作流是透明的。
  • 免费扫描无需账户,也无需安装任何东西。
  • 实时输出让你在发现开放端口和结果时即可看到。
  • 付费层级将覆盖范围从常见端口扩大到所有 TCP 端口,并提供更深入的 nuclei 检查。
  • 服务在扫描前提供明确的倒计时,让用户在发送任何数据包之前有机会取消。

Cons

  • 该服务拒绝来自已知 CGNAT、移动运营商、IPv6、代理、VPN 和 Tor/中继来源的扫描,这限制了在共享或匿名连接下的使用。
  • 付费扫描仍然只针对连接 IP,因此该服务不是可用于任意目标的通用远程扫描器。
  • 部分结果是短暂的;免费输出仅实时流式传输,付费结果会在 Redis 中短暂保存以便交付或发送邮件,而不会永久保留。

FAQ

qsa.sh 允许我扫描其他主机吗?

qsa.sh 仅扫描你的连接所来自的公网 IP 地址。没有目标输入字段,继续通过扫描前倒计时可视为你授权扫描该 IP。

Quick Facts

类别
开发者工具
主要用途
对你自己的 IP 进行外部安全扫描
交付方式
终端流式输出、异步结果或邮件报告,取决于层级
核心工具
naabu、带有 vulners 的 nmap、nuclei
源域名
qsa.sh
付费方案
Full 和 Deep 扫描可用