HTTPS 和证书
该服务使用经过验证的公共网站来源检查 HTTPS 连接和证书信息。
使用 Business 在经过验证的端点上运行授权注入测试、检查安全结果并了解建议的修复措施。
仅经过验证的域该服务使用经过验证的公共网站来源检查 HTTPS 连接和证书信息。
查看配置信号,例如 HSTS、内容安全策略和安全 cookie 属性,并对结果进行解释。
Business 用户和管理员可以在已验证的 GET 或 JSON POST 端点上选择主动 SQL 注入、反射 XSS、CRLF、XPath、模板和重定向检查。可选的测试会话标头已加密。存储型 XSS 规则需要明确的权限才能创建测试记录。调查结果显示了严重性、信心、遵守的规则要求和具体的维修指导。
扫描有时间和资源限制。目前尚未实现 DOM-XSS 执行、已确认的 CSRF 和基于角色的授权绕过、任意多步骤工作流程和详尽的 CVE/TLS 覆盖。没有自动扫描可以证明网站是安全的。
实时配置检查需要域验证。详细报告包括证书证据、协商的 TLS、策略标头、cookie 属性和建议。主动测试可以在选定的端点上使用可选的测试会话标头。审查选定的规则、置信度和证据;调查结果并不能证明覆盖面已详尽。
验证您的域并选择 Business 中包含的授权检查。