AES在线加密解密 - WebCrypto安全对称密钥
使用浏览器SubtleCrypto API实现AES-GCM或AES-CBC加密解密,可设密码短语,全前端安全。
UD5工具箱
使用浏览器SubtleCrypto API实现AES-GCM或AES-CBC加密解密,可设密码短语,全前端安全。
展示国际通用哨声信号:三短三长三短求救等,可播放音频示例。
调节频率和脉冲时长,生成类似消防或救护车的紧急报警声音。
在网格上绘制简单房间布局,标注安全出口和逃生路径。
计算文本或文件的BLAKE2b/BLAKE2s哈希值,比MD5更安全,比SHA更快,纯前端JS库实现。
选择网站类型与收集数据项,生成基础隐私政策HTML文本,符合主流法规框架。
使用零宽字符、HTML实体或组合字符技术将文本混淆,增加自动抓取难度,前端安全无需服务器。
集成ASCII/Hex/Base家族/Quoted-Printable/UUencode等多种编码一键互转,支持智能识别与链式解码。
显示人体正面与背面脆弱点,点击显示简单有效的击打与解脱方法。
输入包含隐私信息的文本,一键将手机号、身份证等部分遮盖。
加载图片,显示其最低有效位平面图,辅助发现可能存在的LSB隐写信息。
按目的地国家查询当地警察、救护车、消防队的紧急求助电话号码。
生成一次性恢复码,排列成卡片样式可打印保存,用于账号恢复。
将正常文本转换为难以直接复制选中的展示格式,增加复制难度。
在线演示Scrypt函数如何将密码转化为安全密钥,可调CPU与内存成本参数,理解现代KDF原理。
粘贴SSH公钥,生成对应的OpenSSH randomart视觉指纹图和指纹字符串。
生成由易读单词和数字组成的密码短语,大小写清晰,避免混淆字符,方便语音传达或抄写。
生成带有密钥的链接或文本,一旦被查看即永久删除(基于localStorage模拟)。
上传疑似隐写图片,提取每个像素的最低位,尝试恢复隐藏的文本或数据。
将文字以一定角度和间隔平铺覆盖整张图片,调整透明度,用于快速样图保护。
检测当前页面可用的浏览器功能策略(如相机、麦克风),并生成对应的Permissions-Policy头。
生成符合BIP39标准的12或24个英文助记词,前端安全随机,仅供学习。
解析JSON Web Token,显示Header和Payload内容及签名算法,不验证签名,方便开发调试。
将文本转为摩尔斯码,并以微小的黑白像素行隐藏在图片底部。
基于Web Crypto API模拟的3DES在线加解密,兼容旧版系统升级安全策略,支持多种填充方式。
生成包含指定数量随机Emoji的密码短语,新奇有趣,增加猜测难度。
显示当前已授予的权限,并提供方法引导用户手动撤销或重置浏览器权限。
粘贴Base64编码的PEM证书,解码并显示颁发者、有效期、公钥算法与指纹等信息。
分解查询参数,高亮可能存在的SQL注入或XSS模式,辅助安全审查。
输入密钥和消息,生成基于SHA-256或其他哈希的HMAC签名,验证数据完整性,纯前端WebCrypto。
在线计算文本或文件的哈希值(MD5/SHA),并与预期的哈希值进行对比,验证数据完整性。
生成简单数字或字母验证码图片,带干扰线和噪点,适合前端原型测试,不依赖服务端。
粘贴Base64编码的SAML Response,解码并格式化显示其中的属性、断言与签名信息,便于调试。
将秘密文本的比特位替换到图片像素的最低有效位中,生成含密图片。
输入URL,检测其是否包含常见安全增强的HTTP响应头并给出评分。
输入域名,通过TLS连接获取其SSL证书的颁发者、有效期、主题等信息。
在线生成RSA密钥对并进行消息加密与解密演示,支持PKCS#1/OAEP填充,理解公钥密码体系。
填空式生成通用服务条款,涵盖账号、知识产权、免责等,创业初期参考。
输入正则表达式,检测潜在的指数级回溯陷阱,避免服务器性能被恶意输入拖垮。
使用CTAP2模拟器或安全密钥在浏览器中体验无密码注册与认证流程。
在线随机密码生成工具,可自定义密码长度、字符类型(大小写、数字、符号),生成高强度的随机密码。
输入URL,检测CSP、X-Frame、HSTS、Referrer-Policy等头部,并给出安全等级。
将秘密信息编码到文本每行末尾的不可见空格数量中,朴素但有效的隐蔽通信。
通过PBKDF2算法将弱密码转为加密级密钥,可设定盐和迭代次数,用于密钥管理演示。
演示如何使用Web OTP API在移动端自动从短信中提取一次性验证码并填入表单。
显示当前网页的Referrer-Policy设置,并模拟不同策略下的Referer发送情况。
自定义颜色和文本,生成Cookie同意提示栏HTML/CSS/JS代码,集成到网站。
利用浏览器内置SubtleCrypto生成RSA-OAEP或RSASSA-PKCS1密钥对,并导出为JWK或PEM格式(前端安全)。
上传照片,读取并展示完整EXIF元数据,警示泄露位置风险。
通过公共API获取指定域名的证书信息,展示颁发者、有效期及SAN。
使用PasswordCredential和FederatedCredential存储用户登录信息,并实现一键自动登录。
基于zxcvbn算法分析密码强度,估算破解时间并给出改进建议,颜色条直观显示强度等级。
输入共享密钥,实时生成30秒TOTP,验证与特定平台二次验证的一致性。
模仿身份提供商,演示使用FedCM API进行隐私保护的用户联合登录流程。
检查浏览器是否发送全球隐私控制(GPC)信号,并说明对数据共享的影响。
选择常用功能(如301重定向、防盗链、缓存控制),自动生成.htaccess配置文件代码。
勾选Secure、HttpOnly、SameSite等属性,生成安全的Set-Cookie字符串,增强Web应用安全。
浏览器端实现DES对称加密算法,支持ECB/CBC模式及自定义密钥,安全处理敏感数据,无需上传服务器。
上传或粘贴证书签名请求(CSR)或公开证书内容,提取CN, SAN, 有效期等。
将文本信息通过修改频域系数的简单方法嵌入图片,并尝试提取,抵抗裁剪。