公钥乱序艺术生成器 - 生成ASCII可视化指纹
将SSH公钥或任何哈希通过“随机艺术”算法绘制成独特的ASCII图案指纹。
UD5工具箱
全面评估网站HTTP响应安全头配置,发现潜在安全风险并提供修复建议
curl -I https://你的域名 即可获取响应头
正在检测中...
请输入目标URL或粘贴响应头开始检测
default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data:; font-src 'self'; connect-src 'self'; frame-ancestors 'none';。避免使用'unsafe-inline'和'unsafe-eval'为script-src,这会削弱防护能力。建议使用nonce或hash替代内联脚本。生产环境使用Content-Security-Policy而非Content-Security-Policy-Report-Only。
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload。max-age至少应为1年(31536000秒),includeSubDomains确保子域名也受保护,preload可以将站点提交到浏览器内置的HSTS预加载列表,提供更强的保护。
frame-ancestors更灵活强大。X-Frame-Options只支持DENY和SAMEORIGIN两个值,而frame-ancestors可以指定具体的允许域名列表。现代浏览器优先遵循frame-ancestors指令。建议同时配置两者以兼容旧浏览器,但确保策略一致。
strict-origin-when-cross-origin(这是现代浏览器的默认值),它在同源请求中发送完整URL,跨域时只发送域名(不含路径和查询参数),从HTTPS到HTTP时完全不发送。更严格的选项包括no-referrer或same-origin。避免使用unsafe-url,它会泄露完整URL。
Set-Cookie: sessionid=abc123; HttpOnly; Secure; SameSite=Lax; Path=/。注意:通过浏览器fetch API无法检测Set-Cookie头,需使用curl或浏览器开发者工具查看。
Permissions-Policy: camera=(), microphone=(), geolocation=(self), payment=(self)。空括号()表示完全禁止该功能。这个头部有助于防止恶意脚本滥用浏览器功能,减少攻击面。
same-origin。require-corp或credentialless。same-origin或same-site。将SSH公钥或任何哈希通过“随机艺术”算法绘制成独特的ASCII图案指纹。
输入标的价格、执行价、到期时间、波动率等参数,实时计算欧式看涨看跌期权理论价格及希腊字母。
粘贴URL,返回无头浏览器渲染后的纯文本内容与截图,检查SEO表现。
输入多尺寸图片URL,生成带srcset和sizes的响应式img标签,适配各种屏幕。
上传包含地址的CSV,调用地理编码服务(需Key或演示)批量转换为经纬度。
输入用户查询,测试 Dialogflow 代理的意图匹配、参数提取和回复。
输入密文,通过字母频率分布建议可能的替换映射,帮助破解简单替换密码。
输入布尔表达式,自动绘制用与、或、非门构成的逻辑电路图,并允许交互式输入测试。
粘贴英文段落,基于规则高亮主谓一致、冠词等常见语法问题并给出修正。
生成一个从左侧或右侧滑出、带有透明遮罩层的移动端菜单组件。
使用自定义关键词生成5x5方阵,对明文进行Playfair双字母组加密和解密。
拖拽彩色珠子到杆上,模拟十进制数位,帮助儿童理解加减法。
生成带有onerror备用图片逻辑的img标签代码,防止破图。
模拟RPG中的重击效果,随机生成武器重击的额外描述,如斩首、破甲等。
通过回答手腕血管颜色、金银首饰对比等简单问题,推断你的皮肤底色。
展示Code128等条码的条空模式,逐步教您如何手动计算出编码的数字。
将任意字符或Emoji密铺成无缝图案背景,调节大小和间距,生成CSS背景。
对扫描照片或屏幕翻拍进行高斯模糊等简易处理减弱摩尔纹,效果预览。
使用零宽字符、HTML实体或组合字符技术将文本混淆,增加自动抓取难度,前端安全无需服务器。
以可调速度闪现Dolch或Fry常用词表中的单词,训练孩子整体认读。
调用设备的磁力计或陀螺仪,显示精确的方位角,模拟真实指南针界面。
点击情绪轮盘的外圈细分,了解精准描述心情的词汇。
生成诸如“暗影领主”、“血吼”等充满压迫感的反派绰号。
经典猜单词加入字母使用频率热力图,适合教学或自学新词。
通过表单或拖拽节点生成流程图、时序图等Mermaid代码,实时预览,适合文档编写。
用古语法构造无害的幽默嘲笑语句,仅供娱乐,不针对个人。
记录用户在一段文本输入中各按键的敲击次数,生成键盘布局热力图,了解打字习惯。
给出具体手牌与和牌情况,要求计算出符数与得点,加深计分规则。
大屏显示抽取的数字,语音播报,支持75球或90球模式。
生成随页面滚动而自动隐藏或显示的顶部导航栏代码,带平滑过渡。