HTTPS 및 인증서
검증된 공개 웹사이트 출처를 이용하여 HTTPS 연결 및 인증서 정보를 확인하는 서비스입니다.
확인된 엔드포인트에서 승인된 주입 테스트를 실행하고, 보안 결과를 검사하고, Business를 사용하여 권장되는 복구 방법을 이해하세요.
확인된 도메인만검증된 공개 웹사이트 출처를 이용하여 HTTPS 연결 및 인증서 정보를 확인하는 서비스입니다.
결과에 대한 설명과 함께 HSTS, 콘텐츠 보안 정책, 보안 쿠키 속성 등의 구성 신호를 검토합니다.
Business 사용자와 관리자는 확인된 GET 또는 JSON POST 엔드포인트에서 활성 SQL 주입, 반영된 XSS, CRLF, XPath, 템플릿 및 리디렉션 검사를 선택할 수 있습니다. 선택적 테스트 세션 헤더는 암호화됩니다. Stored-XSS 규칙에는 테스트 레코드를 생성하려면 명시적인 권한이 필요합니다. 조사 결과에는 심각도, 신뢰도, 관찰된 규칙 요청 및 특정 수리 지침이 표시됩니다.
스캔에는 시간과 리소스 제한이 있습니다. DOM-XSS 실행, 확인된 CSRF 및 역할 기반 권한 부여 우회, 임의의 다단계 워크플로 및 철저한 CVE/TLS 적용 범위는 현재 구현되지 않습니다. 자동화된 검사는 사이트가 안전하다는 것을 입증하지 못합니다.
실시간 구성 확인에는 도메인 확인이 필요합니다. 세부 보고서에는 인증서 증거, 협상된 TLS, 정책 헤더, 쿠키 속성 및 권장 사항이 포함됩니다. 활성 테스트는 선택한 끝점에서 선택적 테스트 세션 헤더를 사용할 수 있습니다. 선택한 규칙, 신뢰도 및 증거를 검토합니다. 조사 결과는 철저한 적용 범위에 대한 증거가 아닙니다.
도메인을 확인하고 Business에 포함된 승인된 검사를 선택하세요.