密码泄露查询 - k-Anonymity 安全检测
使用范围请求安全地检查密码是否出现在已知数据泄露库中(不发送完整密码)。
UD5工具箱
基于 OSV.dev 公开漏洞库 · 实时检查 npm 包已知安全漏洞 · 支持单个与批量查询
输入包名和版本号,点击"检查漏洞"开始扫描
数据来源: OSV.dev 公开漏洞数据库npm audit 获取更详细的修复指导。^1.2.3 表示兼容 1.x.x(>=1.2.3 且 <2.0.0),~1.2.3 表示兼容 1.2.x(>=1.2.3 且 <1.3.0)。本工具会自动清理这些前缀,使用基础版本号进行漏洞查询,确保结果准确。npm audit --production 只检查生产依赖。npm audit 命令行工具;2) 在 CI 中添加 npm audit --audit-level=high 并在发现高危漏洞时中断构建;3) 集成 GitHub Dependabot 自动提交修复 PR;4) 使用 Snyk、Socket.dev 等专业安全平台获得更全面的分析和修复建议。使用范围请求安全地检查密码是否出现在已知数据泄露库中(不发送完整密码)。
输入域名,调用开放的WHOIS API获取注册信息,返回可用信息片段(需API兼容)。
展示如何通过强制Trusted Types策略阻止将未清理字符串直接赋给innerHTML。
展示如何用默认策略将字符串转换为TrustedHTML,并观察禁止直接赋值的安全限制。
填入Payload及密钥,选择HS256/RS256算法生成JWT,并验证已签发Token的签名与过期时间。
提供多组在各色盲类型下仍可区分的定性、连续配色方案,辅助图表设计。
使用浏览器SubtleCrypto API实现AES-GCM或AES-CBC加密解密,可设密码短语,全前端安全。
填写标题、文本和URL,触发系统级分享菜单,测试Web Share API功能。
在线JSON格式化与验证工具,支持JSON压缩美化、语法高亮、错误定位,浏览器本地处理保障数据安全。
在线Base64URL编码与解码,替换+/-为-/_并去除=填充,专为URL和JWT等场景优化。
使用新的Sanitizer API清理可能存在XSS风险的HTML字符串,并安全插入DOM。
解析JSON Web Token,显示Header和Payload内容及签名算法,不验证签名,方便开发调试。
观察目标节点的添加、删除、属性变更,日志可视化展示,调试动态DOM的利器。
演示如何注册为分享目标,接收来自其他应用的分享内容(需PWA安装)。
在线XML格式化工具,支持XML缩进美化、语法高亮、树形结构查看及格式验证,完全在浏览器中处理。
输入 PlantUML 文本,编码为可嵌入图片的 URL 或解码已有的 PlantUML 链接查看源码。
使用新的 Navigation API 拦截导航、管理历史条目,构建类 SPA 体验。
将非ASCII域名(如中文域名)转换为Punycode格式或还原,理解国际化域名编码机制。
可视化CSS box-shadow生成工具,拖拽调整阴影偏移、模糊、扩散、颜色,实时预览并生成代码。
请求USB设备并列出接口,发送和接收数据,适用于调试兼容WebUSB的微控制器。
填写标题、描述、图片等信息,自动生成符合Open Graph协议的HTML meta标签,优化社交平台分享预览。
输入目标URL,发送预检请求,分析Access-Control-*头,诊断跨域问题。
在线Flexbox布局可视化生成器,直观调整主轴、交叉轴对齐、换行等属性,实时显示效果并输出CSS。
选择结构类型(Article, Product等),填写字段生成JSON-LD代码,嵌入网页增强搜索结果。
网页全屏彩色灯光,随麦克风捕捉的音量跳动,制造派对或直播氛围。
展示常见野生菌外观特征对比,标注可食与剧毒区别,附中毒症状。
解码 JWT 三部分,验证签名(若提供密钥),检查过期时间并高亮,支持修改负载重新生成。
掷5颗骰子,选择保留哪些,3次机会后填入计分表,自动加总。
通过DoH或公共API查询域名的A/AAAA/CNAME/MX/TXT记录,显示TTL和详细内容。
使用主密码和WebCrypto AES加密存储账号密码,数据仅存本地,需主密码解锁查看。