SSL/TLS 分析
证书有效性、有效期、信任链与支持的协议。在证书到期前提前预警。
全面的网站安全分析,14 项自动化检查:SSL/TLS、HTTP 头、开放端口、DNS、子域、敏感文件与 CORS。
证书有效性、有效期、信任链与支持的协议。在证书到期前提前预警。
分析 CSP、HSTS、X-Frame-Options、X-Content-Type-Options、Referrer-Policy 等。附带配置建议。
发现开放端口并识别运行中的服务。在攻击者之前找到潜在入口。
检查 DNS 记录(A、AAAA、MX、TXT、SPF、DKIM、DMARC)。分析邮件伪造防护。
自动发现子域名。找出被遗忘的测试服务器、预发环境与隐藏服务。
搜索不应公开访问的文件:.env、.git、备份、配置、数据库导出。
校验 Cross-Origin Resource Sharing 配置。识别过于宽松的策略。
分析 cookie:Secure、HttpOnly、SameSite 标志。发现未受充分保护的 cookie。
每项检查都附带 FAQ,说明其重要性以及如何修复发现的问题。
运行整站扫描,获取包含全部发现与建议的结构化报告。