前端NPM依赖风险检查器 - 基于公开漏洞库
粘贴package.json内容,调用公开漏洞API(演示数据)检查依赖安全性,警示高危包。
UD5工具箱
基于 k-Anonymity 隐私保护协议,安全检测您的密码是否出现在已知数据泄露中
您的密码不会离开浏览器,仅发送匿名哈希前缀进行查询
浏览器本地计算
SHA-1哈希值
仅发送前5位哈希前缀
到 HIBP 数据库
本地比对完整哈希
返回查询结果
按 Enter 键也可触发检测。密码仅在您的设备上处理,不会通过网络传输。
123456、password、123456789、12345678、12345 常年位居前列,每个都已被发现数百万次。
粘贴package.json内容,调用公开漏洞API(演示数据)检查依赖安全性,警示高危包。
使用浏览器SubtleCrypto API实现AES-GCM或AES-CBC加密解密,可设密码短语,全前端安全。
使用主密码和WebCrypto AES加密存储账号密码,数据仅存本地,需主密码解锁查看。
提供多组在各色盲类型下仍可区分的定性、连续配色方案,辅助图表设计。
展示如何用默认策略将字符串转换为TrustedHTML,并观察禁止直接赋值的安全限制。
在线Base64URL编码与解码,替换+/-为-/_并去除=填充,专为URL和JWT等场景优化。
将非ASCII域名(如中文域名)转换为Punycode格式或还原,理解国际化域名编码机制。
输入域名,调用开放的WHOIS API获取注册信息,返回可用信息片段(需API兼容)。
通过DoH或公共API查询域名的A/AAAA/CNAME/MX/TXT记录,显示TTL和详细内容。
使用新的Sanitizer API清理可能存在XSS风险的HTML字符串,并安全插入DOM。
展示如何通过强制Trusted Types策略阻止将未清理字符串直接赋给innerHTML。
解码 JWT 三部分,验证签名(若提供密钥),检查过期时间并高亮,支持修改负载重新生成。
掷5颗骰子,选择保留哪些,3次机会后填入计分表,自动加总。
输入部分代码,选择算法自动计算最后一位校验码,用于生成或验证条码。
填写标题、文本和URL,触发系统级分享菜单,测试Web Share API功能。
搜索附近的蓝牙低功耗(BLE)设备,并显示设备名称和ID,需用户授权。
填入Payload及密钥,选择HS256/RS256算法生成JWT,并验证已签发Token的签名与过期时间。
在线MD5哈希生成器,输入文本即可快速生成MD5摘要,完全前端计算,不依赖服务器。
解析JSON Web Token,显示Header和Payload内容及签名算法,不验证签名,方便开发调试。
选择结构类型(Article, Product等),填写字段生成JSON-LD代码,嵌入网页增强搜索结果。
在线条形码生成工具,支持Code128、EAN-13等多种格式,输入数字或字母生成矢量条形码,可保存为图片。
在线ROT13编码与解码,字母位移13位,简单经典的单表置换加密,适用于隐藏轻度敏感文本。
在线JSON格式化与验证工具,支持JSON压缩美化、语法高亮、错误定位,浏览器本地处理保障数据安全。
输入目标URL,发送预检请求,分析Access-Control-*头,诊断跨域问题。
输入 PlantUML 文本,编码为可嵌入图片的 URL 或解码已有的 PlantUML 链接查看源码。
从麦克风采集声音,用Web Audio实时改变音高、加速、加回声或机器人效果。
立即播放麦克风输入的声音,检验麦克风是否工作。
可视化CSS box-shadow生成工具,拖拽调整阴影偏移、模糊、扩散、颜色,实时预览并生成代码。
演示如何注册为分享目标,接收来自其他应用的分享内容(需PWA安装)。
观察目标节点的添加、删除、属性变更,日志可视化展示,调试动态DOM的利器。