安全工具
21 tools available
憑證解碼器
解碼並檢查 PEM 編碼的 X.509 憑證。檢視主體、簽發者、有效期限、公開金鑰和延伸功能。
憑證資訊檢視器
從 PEM 格式解析並顯示 X.509 憑證詳細資訊,包含主體、簽發者、有效期限、延伸功能、金鑰資訊和指紋
CORS 標頭建構器
為您的 Web API 建構跨來源資源共享 (CORS) 標頭,支援多種伺服器格式輸出
CSP 分析器
分析和驗證 Content Security Policy 標頭的安全問題、錯誤設定和缺少的指令
CSP 標頭建構器
透過互動式核取方塊為每個指令和常見值建構 Content Security Policy (CSP) 標頭
加密分析器
分析加密或編碼的文字,偵測編碼格式、識別潛在密碼類型,並檢視字元頻率分析
檔案雜湊檢查器
計算和驗證檔案雜湊值(MD5、SHA-1、SHA-256、SHA-512)以檢查檔案完整性
檔案雜湊檢查器
計算檔案的 SHA-256、SHA-1 和 MD5 雜湊值,並與預期校驗和進行驗證
JWT 檢查器
深度檢查 JWT 權杖,含宣告描述、安全分析、過期追蹤和標頭/酬載解析
OWASP Top 10 速查表
OWASP Top 10(2021)Web 應用程式安全風險速查參考,含描述、範例和預防策略。
密碼熵計算機
計算密碼的熵(位元),含字元集分析、暴力破解時間估計和強度評等
密碼策略產生器
為安全需求產生密碼驗證規則和正規表示式模式
密碼強度檢查器
透過熵計算、破解時間估算和模式檢測分析密碼強度
安全標頭檢查器
分析 HTTP 安全標頭(HSTS、CSP、X-Frame-Options 等),含評分和建議
security.txt 產生器
依照 RFC 9116 標準產生用於弱點揭露的 security.txt 檔案
SRI 雜湊產生器
為腳本和樣式表產生子資源完整性 (SRI) 雜湊(SHA-256、SHA-384、SHA-512)
SSL/TLS 憑證資訊
解析並顯示 PEM 憑證詳細資訊,包含主體、簽發者、有效期限、SAN、金鑰資訊和延伸功能
子資源完整性 (SRI) 產生器
為 JavaScript 和 CSS 資源產生 SRI 雜湊(SHA-256、SHA-384、SHA-512),含完整的 integrity 標籤
TOTP 生成器
從 Base32 密鑰生成基於時間的一次性密碼(TOTP),支援可配置參數
XSS Payload 測試工具
測試和分析 XSS payload 以驗證 HTML 清理和跳脫處理
XSS 測試器
測試字串的 XSS 漏洞,並為 HTML、JavaScript、URL 和 CSS 產生上下文安全的編碼輸出
