CSRF 令牌生成与验证模拟器 - 跨站请求伪造防护
同步器令牌模式演示:生成令牌嵌入表单,提交时验证,理解CSRF防护核心流程。
UD5工具箱
模拟 Web Authentication API 的凭据创建与验证流程
暂无凭据
创建凭据后将在此显示
同步器令牌模式演示:生成令牌嵌入表单,提交时验证,理解CSRF防护核心流程。
模拟服务端生成与校验CSRF令牌的完整过程,展示隐藏在表单与Session中的同步模式。
生成完整假身份信息:人名、地址、电话、邮箱、公司等,用于表单填充测试与隐私演示。
构建一个虚拟的登录窗,演示SQL注入登录绕过,并展示参数化查询如何防范。
定义JSON Schema结构,自动填充符合类型与格式的随机数据,支持导出大文件用于压力测试。
粘贴SSH公钥,生成对应的OpenSSH randomart视觉指纹图和指纹字符串。
完整的植物细胞图,点击或悬停任一部分(如叶绿体),显示其名称和功能说明。
生成RSA/EC对称密钥的JWK表示,支持复制导出,用于OAuth2/JWT的密钥配置。
生成随机的姓名、邮箱、地址、电话等用户信息,支持自定义字段和批量输出JSON数组,用于测试填充。
逐步演示OAuth 2.0授权码流程或PKCE流程,展示参数跳转和Token交换。
生成简单数字或字母验证码图片,带干扰线和噪点,适合前端原型测试,不依赖服务端。
自定义头像、姓名、部门等信息,生成虚拟员工ID卡,适合团队活动或内部展示。
从内置题库中随机组合个性化安全问题,用于账户恢复或身份验证设置。
构造文本、URL、MIME 等 NDEF 记录并写入 NFC 标签,同时可读取解析标签内容,适合现场调试。
模拟跨站请求伪造攻击以及如何通过CSRF Token进行防护的流程演示。
测试浏览器通知权限和弹出,自定义标题、正文及图标,发送系统桌面通知,调试推送。
利用Web Speech API将语音实时转换为文字,支持多语言识别,输出结果可复制编辑。
设定观察阈值,实时查看目标元素进入/离开视口时的回调,学习交叉观察者API。
手动添加正常与垃圾邮件训练语料,输入新邮件标题查看贝叶斯分类概率,理解文本分类基石。
交互式向栈(后进先出)或队列(先进先出)添加删除元素,演示数据流变化。
输入域名和证书公钥哈希,模拟HPKP策略的配置与验证过程,理解其工作原理。
生成通过Luhn算法校验但无实际金钱的卡片号码,附带有效日期供开发测试。
使用Web NFC API读取NDEF格式标签的数据,展示记录类型和内容(需硬件支持)。
在画布上放置并连接与、或、非门,切换输入观察输出。
配置Launch Handler使PWA应用在重复点击时聚焦到已开窗口,而不是新建窗口。
拖拽滑块改变CIDR后缀,直观显示划分出的子网范围、主机数和广播地址。
通过公共API获取指定域名的证书信息,展示颁发者、有效期及SAN。
上传或粘贴证书签名请求(CSR)或公开证书内容,提取CN, SAN, 有效期等。
上传很短的音乐片段,使用简单的音频特征分析预测流派。
内置十几种笼鸟/野生鸟鸣声,描述叫声特征,辅助观鸟爱好者在户外辨识。