HTTPS 和憑證
本服務使用經過驗證的公共網站來源檢查 HTTPS 連線和憑證資訊。
使用 Business 在經過驗證的端點上執行授權注入測試、檢查安全結果並了解建議的修復措施。
僅經過驗證的網域本服務使用經過驗證的公共網站來源檢查 HTTPS 連線和憑證資訊。
查看設定訊號,例如 HSTS、內容安全策略和安全 cookie 屬性,並對結果進行解釋。
Business 使用者和管理者可以在已驗證的 GET 或 JSON POST 端點上選擇主動 SQL 注入、反射 XSS、CRLF、XPath、範本和重定向檢查。可選的測試會話標頭已加密。儲存型 XSS 規則需要明確的權限才能建立測試記錄。調查結果顯示了嚴重性、信心、遵守的規則要求和具體的維修指導。
掃描有時間和資源限制。目前尚未實現 DOM-XSS 執行、已確認的 CSRF 和基於角色的授權繞過、任意多步驟工作流程和詳盡的 CVE/TLS 覆蓋。沒有自動掃描可以證明網站是安全的。
即時配置檢查需要網域驗證。詳細報告包括證書證據、協商的 TLS、策略標頭、cookie 屬性和建議。主動測試可以在選定的端點上使用可選的測試會話標頭。審查選定的規則、置信度和證據;調查結果並不能證明覆蓋面已詳盡。
驗證您的網域並選擇 Business 中包含的授權檢查。