安全工具

21 tools available

憑證解碼器

解碼並檢查 PEM 編碼的 X.509 憑證。檢視主體、簽發者、有效期限、公開金鑰和延伸功能。

Offline

憑證資訊檢視器

從 PEM 格式解析並顯示 X.509 憑證詳細資訊,包含主體、簽發者、有效期限、延伸功能、金鑰資訊和指紋

Offline

CORS 標頭建構器

為您的 Web API 建構跨來源資源共享 (CORS) 標頭,支援多種伺服器格式輸出

Offline

CSP 分析器

分析和驗證 Content Security Policy 標頭的安全問題、錯誤設定和缺少的指令

Offline

CSP 標頭建構器

透過互動式核取方塊為每個指令和常見值建構 Content Security Policy (CSP) 標頭

Offline

加密分析器

分析加密或編碼的文字,偵測編碼格式、識別潛在密碼類型,並檢視字元頻率分析

Offline

檔案雜湊檢查器

計算和驗證檔案雜湊值(MD5、SHA-1、SHA-256、SHA-512)以檢查檔案完整性

Offline
File Input

檔案雜湊檢查器

計算檔案的 SHA-256、SHA-1 和 MD5 雜湊值,並與預期校驗和進行驗證

Offline
File Input

JWT 檢查器

深度檢查 JWT 權杖,含宣告描述、安全分析、過期追蹤和標頭/酬載解析

Offline

OWASP Top 10 速查表

OWASP Top 10(2021)Web 應用程式安全風險速查參考,含描述、範例和預防策略。

Offline

密碼熵計算機

計算密碼的熵(位元),含字元集分析、暴力破解時間估計和強度評等

Offline

密碼策略產生器

為安全需求產生密碼驗證規則和正規表示式模式

Offline

密碼強度檢查器

透過熵計算、破解時間估算和模式檢測分析密碼強度

Offline

安全標頭檢查器

分析 HTTP 安全標頭(HSTS、CSP、X-Frame-Options 等),含評分和建議

Offline

security.txt 產生器

依照 RFC 9116 標準產生用於弱點揭露的 security.txt 檔案

Offline

SRI 雜湊產生器

為腳本和樣式表產生子資源完整性 (SRI) 雜湊(SHA-256、SHA-384、SHA-512)

Offline

SSL/TLS 憑證資訊

解析並顯示 PEM 憑證詳細資訊,包含主體、簽發者、有效期限、SAN、金鑰資訊和延伸功能

Offline

子資源完整性 (SRI) 產生器

為 JavaScript 和 CSS 資源產生 SRI 雜湊(SHA-256、SHA-384、SHA-512),含完整的 integrity 標籤

Offline

TOTP 生成器

從 Base32 密鑰生成基於時間的一次性密碼(TOTP),支援可配置參數

Offline

XSS Payload 測試工具

測試和分析 XSS payload 以驗證 HTML 清理和跳脫處理

Offline

XSS 測試器

測試字串的 XSS 漏洞,並為 HTML、JavaScript、URL 和 CSS 產生上下文安全的編碼輸出

Offline