Công cụ bảo mật

21 tools available

Giải mã chứng chỉ

Giải mã và kiểm tra chứng chỉ X.509 mã hóa PEM. Xem chủ thể, nhà phát hành, hiệu lực, khóa công khai và phần mở rộng.

Offline

Trình xem thông tin chứng chỉ

Phân tích và hiển thị chi tiết chứng chỉ X.509 từ định dạng PEM bao gồm chủ thể, nhà phát hành, thời hạn, phần mở rộng, thông tin khóa và dấu vân tay

Offline

Trình tạo CORS Header

Xây dựng tiêu đề Cross-Origin Resource Sharing (CORS) cho API web với đầu ra ở nhiều định dạng máy chủ

Offline

Trình phân tích CSP

Phân tích và xác thực header Content Security Policy để tìm vấn đề bảo mật, cấu hình sai và chỉ thị thiếu

Offline

Trình tạo CSP Header

Xây dựng tiêu đề Content Security Policy (CSP) tương tác với các hộp kiểm cho từng chỉ thị và giá trị phổ biến

Offline

Trình phân tích mã hóa

Phân tích văn bản mã hóa hoặc đã encode để phát hiện định dạng mã hóa, xác định loại mật mã tiềm năng và xem phân tích tần suất ký tự

Offline

Kiểm tra hash tệp

Tính và xác minh hash tệp (MD5, SHA-1, SHA-256, SHA-512) để kiểm tra tính toàn vẹn

Offline
File Input

Kiểm tra Hash tệp

Tính hash SHA-256, SHA-1 và MD5 của tệp và xác minh với mã checksum mong đợi

Offline
File Input

Trình kiểm tra JWT

Kiểm tra chuyên sâu token JWT với mô tả claim, phân tích bảo mật, theo dõi hết hạn và phân tích header/payload

Offline

Bảng tóm tắt OWASP Top 10

Tham chiếu nhanh cho OWASP Top 10 (2021) các rủi ro bảo mật ứng dụng web với mô tả, ví dụ và chiến lược phòng ngừa.

Offline

Máy tính Entropy mật khẩu

Tính entropy (bit) của mật khẩu với phân tích bộ ký tự, ước tính thời gian brute force và đánh giá độ mạnh

Offline

Trình tạo chính sách mật khẩu

Tạo quy tắc xác thực mật khẩu và mẫu regex cho yêu cầu bảo mật

Offline

Kiểm tra độ mạnh mật khẩu

Phân tích độ mạnh mật khẩu với tính entropy, ước tính thời gian bẻ khóa và phát hiện mẫu

Offline

Kiểm tra tiêu đề bảo mật

Phân tích tiêu đề bảo mật HTTP (HSTS, CSP, X-Frame-Options, v.v.) với chấm điểm và khuyến nghị

Offline

Trình tạo security.txt

Tạo tệp security.txt theo tiêu chuẩn RFC 9116 cho việc tiết lộ lỗ hổng bảo mật

Offline

Tạo SRI Hash

Tạo mã băm Subresource Integrity (SRI) (SHA-256, SHA-384, SHA-512) cho script và stylesheet

Offline

Thông tin chứng chỉ SSL/TLS

Phân tích và hiển thị chi tiết chứng chỉ PEM bao gồm chủ thể, nhà phát hành, hiệu lực, SAN, thông tin khóa và phần mở rộng

Offline

Trình tạo Subresource Integrity (SRI)

Tạo SRI hash (SHA-256, SHA-384, SHA-512) cho tài nguyên JavaScript và CSS với thẻ integrity hoàn chỉnh

Offline

Tạo TOTP

Tạo mật khẩu dùng một lần dựa trên thời gian (TOTP) từ khóa bí mật base32 với tham số tùy chỉnh

Offline

Kiểm tra payload XSS

Kiểm tra và phân tích payload XSS để xác minh việc lọc và escape HTML

Offline

Trình kiểm tra XSS

Kiểm tra chuỗi cho lỗ hổng XSS và tạo đầu ra được mã hóa an toàn theo ngữ cảnh cho HTML, JavaScript, URL và CSS

Offline