เครื่องมือความปลอดภัย
21 tools available
ตัวถอดรหัสใบรับรอง
ถอดรหัสและตรวจสอบใบรับรอง X.509 แบบ PEM ดูข้อมูลเจ้าของ ผู้ออกใบรับรอง ความถูกต้อง คีย์สาธารณะ และส่วนขยาย
ตัวดูข้อมูลใบรับรอง
วิเคราะห์และแสดงรายละเอียดใบรับรอง X.509 จากรูปแบบ PEM รวมถึง subject, issuer, ระยะเวลา, ส่วนขยาย, ข้อมูลกุญแจ และลายนิ้วมือ
ตัวสร้างส่วนหัว CORS
สร้างส่วนหัว Cross-Origin Resource Sharing (CORS) สำหรับ Web API พร้อมผลลัพธ์ในรูปแบบเซิร์ฟเวอร์หลายแบบ
เครื่องวิเคราะห์ CSP
วิเคราะห์และตรวจสอบ Content Security Policy headers เพื่อหาปัญหาความปลอดภัย การกำหนดค่าที่ผิด และ directives ที่ขาดหาย
ตัวสร้าง CSP Header
สร้าง Content Security Policy (CSP) header แบบโต้ตอบด้วย checkbox สำหรับแต่ละ directive และค่าทั่วไป
ตัววิเคราะห์การเข้ารหัส
วิเคราะห์ข้อความที่เข้ารหัสหรือเข้ารหัสเพื่อตรวจจับรูปแบบการเข้ารหัส ระบุประเภทรหัส และดูการวิเคราะห์ความถี่อักขระ
เครื่องตรวจสอบแฮชไฟล์
คำนวณและตรวจสอบแฮชไฟล์ (MD5, SHA-1, SHA-256, SHA-512) เพื่อตรวจสอบความสมบูรณ์ของไฟล์
ตรวจสอบแฮชไฟล์
คำนวณแฮช SHA-256, SHA-1 และ MD5 ของไฟล์และตรวจสอบกับ checksum ที่คาดหวัง
ตัวตรวจสอบ JWT
ตรวจสอบ JWT token อย่างละเอียด พร้อมคำอธิบาย claim, การวิเคราะห์ความปลอดภัย, ติดตามการหมดอายุ และแยกส่วน header/payload
สรุป OWASP Top 10
อ้างอิงด่วนสำหรับ OWASP Top 10 (2021) ความเสี่ยงด้านความปลอดภัยของเว็บแอปพลิเคชัน พร้อมคำอธิบาย ตัวอย่าง และกลยุทธ์การป้องกัน
เครื่องคำนวณ Entropy ของรหัสผ่าน
คำนวณ entropy (บิต) ของรหัสผ่าน พร้อมวิเคราะห์ชุดอักขระ ประมาณเวลาเดารหัสผ่าน และให้คะแนนความแข็งแกร่ง
เครื่องมือสร้างนโยบายรหัสผ่าน
สร้างกฎการตรวจสอบรหัสผ่านและรูปแบบ regex สำหรับข้อกำหนดด้านความปลอดภัย
ตัวตรวจสอบความแข็งแกร่งรหัสผ่าน
วิเคราะห์ความแข็งแกร่งรหัสผ่านพร้อมคำนวณเอนโทรปี ประมาณเวลาถอดรหัส และตรวจจับรูปแบบ
ตัวตรวจสอบ Security Header
วิเคราะห์ HTTP security headers (HSTS, CSP, X-Frame-Options ฯลฯ) พร้อมให้คะแนนและคำแนะนำ
เครื่องมือสร้าง security.txt
สร้างไฟล์ security.txt ตามมาตรฐาน RFC 9116 สำหรับการเปิดเผยช่องโหว่
ตัวสร้างแฮช SRI
สร้างแฮช Subresource Integrity (SRI) (SHA-256, SHA-384, SHA-512) สำหรับสคริปต์และ stylesheet
ข้อมูลใบรับรอง SSL/TLS
วิเคราะห์และแสดงรายละเอียดใบรับรอง PEM รวมถึง subject, issuer, ระยะเวลา, SANs, ข้อมูลกุญแจ และส่วนขยาย
ตัวสร้าง Subresource Integrity (SRI)
สร้างแฮช SRI (SHA-256, SHA-384, SHA-512) สำหรับทรัพยากร JavaScript และ CSS พร้อมแท็ก integrity ที่สมบูรณ์
ตัวสร้าง TOTP
สร้างรหัสผ่านใช้ครั้งเดียวตามเวลา (TOTP) จากคีย์ลับ base32 พร้อมพารามิเตอร์ที่กำหนดเองได้
เครื่องทดสอบ XSS Payload
ทดสอบและวิเคราะห์ XSS payloads เพื่อตรวจสอบการทำความสะอาด HTML และการ escape
ตัวทดสอบ XSS
ทดสอบสตริงสำหรับช่องโหว่ XSS และสร้างผลลัพธ์ที่เข้ารหัสปลอดภัยตามบริบทสำหรับ HTML, JavaScript, URL และ CSS
