qsa.sh icon

qsa.sh

qsa.sh 以終端串流結果,從外部角度掃描你請求來源的公開 IP,無需本機安裝。協助檢查對外開放埠與漏洞訊號。

qsa.sh

概覽

qsa.sh 是一項以終端機為基礎的外部安全掃描服務,會檢查你請求來源的公開 IP 位址。它適合想快速從外部視角檢視自己主機的人,且無需先安裝掃描工具或組建工具鏈。

此服務結合 naabu、帶有 vulners script 的 nmap,以及 nuclei 來識別開放埠、服務版本、TLS 狀態與相符的漏洞檢查。免費方案會在約 30 秒內即時串流結果,而付費方案則會擴展到所有埠並非同步回傳更完整的報告。

核心功能

即時終端機掃描

從終端機以單一指令執行掃描,並在發現結果時即時串流回傳,而不是等待單獨的報告步驟。

埠覆蓋分級

免費掃描會檢查前 1,000 個 TCP 埠,而付費方案則擴展到全部 65,535 個 TCP 埠,以涵蓋更廣泛的外部暴露面。

服務與 CVE 偵測

qsa.sh 透過 nmap 與 vulners 進行指紋識別,讓開放埠對應到偵測到的服務版本與已知 CVE。

依深度而異的漏洞檢查

Nuclei 檢查涵蓋精選的暴露、登入、接管、TLS 與 CVE 模板,而 Deep 方案則使用完整模板集加上自訂檢查。

授權閘門

此服務只會掃描你的請求來源 IP,掃描前會先顯示該位址,並提供 15 秒的 Ctrl-C 取消機會。

常見使用情境

  • 快速自我評估

    在不設定本機工具的情況下,檢查自己的公開 IP 上暴露了哪些埠與服務,並快速取得嚴重性概覽。

  • 更廣泛的修復檢查

    當你正在修復問題,且希望在同一主機上以更廣泛的埠覆蓋進行反覆驗證時,使用 Full 方案。

  • 對公開主機進行更深入的審查

    當你想要更完整的漏洞檢測,包括完整的 nuclei 模板集與可供日後檢視的報告時,使用 Deep 方案。

  • 雲端與代管暴露檢查

    從伺服器、雲端執行個體或資料中心主機執行掃描,以從網際網路角度檢查其外部暴露面。

  • 互動式終端機檢視

    當你想立即取得關於開放埠、服務版本、TLS 狀態與 CVE 對應的回饋時,使用即時終端機輸出。

Pros and Cons

Pros

  • 使用公開標示的開源工具,因此掃描流程透明。
  • 免費掃描不需要帳號,也不需要安裝任何東西。
  • 即時輸出讓你能在發現時就看到開放埠與結果。
  • 付費方案將涵蓋範圍從常見埠擴大到所有 TCP 埠,以及更深入的 nuclei 檢查。
  • 此服務包含明確的掃描前倒數,讓使用者在送出任何封包前仍有取消機會。

Cons

  • 此服務會拒絕已知的 CGNAT、行動電信、IPv6、proxy、VPN 與 Tor/relay 來源,因此在共用或匿名化連線下的可用性受限。
  • 付費掃描仍受限於連線 IP,因此此服務不是可用於任意目標的通用遠端掃描器。
  • 部分結果是短暫的;免費輸出僅以串流方式提供,而付費結果則僅會暫存在 Redis 以便傳遞或寄送電子郵件,並不會永久保留。

FAQ

qsa.sh 允許我掃描其他主機嗎?

qsa.sh 僅掃描你的連線來源所到達的公開 IP 位址。沒有目標欄位,而在預掃描倒數結束後繼續進行,會被視為你授權掃描該 IP。

結果如何送達?

免費掃描會即時串流到你的終端機。Full 掃描會非同步回傳,而 Deep 掃描會寄送報告與一個會自動失效的結果連結。

掃描限制是什麼?

免費掃描限制為每個 IP 每 24 小時一次。Full 掃描限制為每個金鑰每小時一次,而 Deep 掃描為一次性額度,沒有每個 IP 的冷卻時間。

我可以從共用、行動或 VPN 連線使用 qsa.sh 嗎?

此服務會拒絕已知的 CGNAT 與行動電信連線、IPv6 來源,以及被標記為 proxy、VPN 或 Tor/relay 的連線。這些限制同樣適用於付費 token。

qsa.sh 會執行哪些工具?

它使用 naabu 進行埠探索,使用帶有 vulners script 的 nmap 進行服務與 CVE 對應,並使用公用 nuclei templates 進行漏洞檢查。

Quick Facts

類別
開發者工具
主要用途
對自己的 IP 進行外部安全掃描
交付方式
依方案而定,提供終端機串流、非同步結果或電子郵件報告
核心工具
naabu、帶有 vulners 的 nmap、nuclei
來源網域
qsa.sh
付費方案
提供 Full 與 Deep 掃描