Postup testu je opravdu triviální: Prostě se udělají HTTP HEAD requesty na porty 80, 81, 8080 a další... A když se odněkud vrátí 200 OK, Content-length: 16k, tak to označíme za "pravděpodobně napadnutelné". Jinak za "nejspíše v pořádku", ať už to všude vytimeoutovalo a nebo to HTTP na jednom či více portech odmítl.
Nakonec ale žádná webová aplikace nemůže nahradit zkušeného administrátora. :-)