安全工具
21 tools available
证书解码器
解码并检查 PEM 编码的 X.509 证书。查看主题、颁发者、有效期、公钥和扩展信息。
证书信息查看器
从 PEM 格式解析并显示 X.509 证书详情,包括主题、颁发者、有效期、扩展、密钥信息和指纹
CORS 头构建器
为 Web API 构建跨域资源共享 (CORS) 头,支持多种服务器格式输出
CSP 分析器
分析和验证内容安全策略头的安全问题、配置错误和缺失指令
CSP 头构建器
通过交互式复选框为每个指令和常用值构建内容安全策略 (CSP) 头
加密分析器
分析加密或编码文本,检测编码格式,识别可能的密码类型,并查看字符频率分析
文件哈希校验器
计算和验证文件哈希值(MD5、SHA-1、SHA-256、SHA-512)以检查文件完整性
文件哈希检查器
计算文件的 SHA-256、SHA-1 和 MD5 哈希值,并与预期校验和进行验证
JWT 检查器
深入检查 JWT 令牌,包含声明说明、安全分析、过期跟踪和头部/载荷分解
OWASP Top 10 速查表
OWASP Top 10(2021)Web 应用安全风险快速参考,包含描述、示例和预防策略。
密码熵计算器
计算密码的熵(位),包含字符集分析、暴力破解时间估算和强度评级
密码策略生成器
为安全需求生成密码验证规则和正则表达式模式
密码强度检查器
通过熵计算、破解时间估算和模式检测分析密码强度
安全头检查器
分析 HTTP 安全头(HSTS、CSP、X-Frame-Options 等),提供评分和建议
security.txt 生成器
按照 RFC 9116 标准生成用于漏洞披露的 security.txt 文件
SRI 哈希生成器
为脚本和样式表生成子资源完整性 (SRI) 哈希(SHA-256、SHA-384、SHA-512)
SSL/TLS 证书信息
解析并显示 PEM 证书详情,包括主题、颁发者、有效期、SAN、密钥信息和扩展
子资源完整性 (SRI) 生成器
为 JavaScript 和 CSS 资源生成 SRI 哈希(SHA-256、SHA-384、SHA-512),包含完整的 integrity 标签
TOTP 生成器
从 Base32 密钥生成基于时间的一次性密码(TOTP),支持可配置参数
XSS 负载测试器
测试和分析 XSS 负载以验证 HTML 清理和转义功能
XSS 测试器
测试字符串是否存在 XSS 漏洞,并生成适用于 HTML、JavaScript、URL 和 CSS 上下文的安全编码输出
