
qsa.sh
在您的终端上对您的 IP 地址进行外部安全扫描
运行 curl qsa.sh 即可对服务器的公网 IP 地址进行一键式外部安全扫描——naabu、nmap + vulners 和 nuclei 会映射您的开放端口、服务版本和已知 CVE,并将结果直接传输到您的终端,大约只需 30 秒。您可以实时查看互联网上对您的主机的访问状态:无需注册账户,也不会存储任何信息。免费扫描实时运行;付费的 Pro 版(异步扫描所有 65,535 个端口)和一次性的 Deep 版(通过电子邮件发送完整的 nuclei 数据流)则会进行更深入的挖掘,揭示隐藏的漏洞。
AI 分析
qsa.sh 通过运行'curl qsa.sh'提供服务器公共IP的一键外部安全扫描。它集成naabu进行端口发现、nmap+vulners识别服务版本和CVE,以及nuclei进行漏洞扫描,约30秒内将结果流式传输到终端。独特卖点包括无需账户、不存储数据以保护隐私、免费基础扫描,付费Pro支持全端口异步扫描,以及Deep一次性扫描通过邮件发送完整报告。它解决了复杂工具设置、缺乏主机外部快速可见性以及耗时安全审计等痛点。价值主张是为开发者和管理员提供快速、私密且可操作的安全洞察,无需额外基础设施。
在2025-2026年,随着网络威胁升级、云采用普及、DevSecOps整合以及监管对漏洞管理的推动(例如更严格的披露规则),时机有利。用户对简单、无设置安全工具的需求因远程基础设施扩大攻击面而上升。这个CLI优先、注重隐私的扫描器完美契合向易用主动安全发展的趋势。优秀时机。
高。技术难度低,通过包装成熟开源工具(naabu、nmap、nuclei)。开发和运营成本适中,主要围绕并发扫描的计算资源和邮件交付。供应链风险最小;合规可控,因为扫描由用户在其自身IP上发起。通过云异步处理具有强大可扩展性,且适合安全专注的开发团队。
主要细分:开发者、系统管理员、DevOps工程师和安全专业人士(25-45岁,技术背景)。行业:软件/SaaS、IT服务、云托管。主要全球分布,集中在美欧及亚洲科技中心。到2026年网络安全工具TAM约2000亿美元;外部漏洞扫描服务SAM约50亿美元;CLI/无设置细分SOM约1-2亿美元。核心痛点:繁琐的扫描工具链和不透明的外部暴露。认真用户对Pro/Deep有较高付费意愿以获取更深入洞察。
中。直接竞争对手:1. HackerTarget (hackertarget.com),2. Pentest-Tools.com,3. Shodan (shodan.io),4. Censys (censys.io)。优势:无缝的无账户终端集成、多工具组合输出(nmap+nuclei)、强大的隐私重点、快速免费层。劣势:缺乏持续监控或UI仪表板等广泛平台功能;完整深度需要付费层;免费扫描可能有速率限制。通过简单性和'互联网看到什么'的终端工作流与更复杂的企业工具形成强烈差异化。
升级 Pro 解锁完整 AI 分析





