服务器、TLS 与关联面实验
LAB ONLY|AUTHORIZED TARGETS ONLY
范围元数据
| 字段 | 内容 |
|---|---|
| 适用目标类型 | lab-local, lab-public, authorized-third-party |
| 是否允许公网验证 | 允许,但必须限定为单主机或单服务面验证 |
| 推荐最小化验证 | 先做指纹、证书、响应头和必要端口检查,再做更深验证 |
| 禁止场景 | 泛互联网大范围端口枚举、无授权资产画像、影响服务可用性的 DoS 行为 |
当前内容
- 端口与服务指纹: port-scanner.py
- TLS 配置检查: tls-scanner.py
- 关联面分析: site-scope-mapper.py
- 错误配置验证: misconfig-lab.py
- 实验网关样例: nginx-hardening.conf