URL参数深度分析 - 解码并检测潜在注入
分解查询参数,高亮可能存在的SQL注入或XSS模式,辅助安全审查。
UD5工具箱
为API测试、网页爬虫、自动化脚本生成真实多样的浏览器标识,有效降低被检测风险
还没有生成 User-Agent
选择浏览器类型和操作系统,点击生成按钮开始
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36。不同浏览器的UA结构略有差异,但都遵循这一基本模式。
requests库中,可以通过headers={'User-Agent': '...'}参数设置;在JavaScript的fetch中通过headers选项传递;在cURL中使用-H "User-Agent: ..."。建议从生成的UA列表中随机选取,每次请求更换不同的UA,以达到最佳防检测效果。
Mobile标识以及设备型号信息。例如iPhone的UA中包含iPhone; CPU iPhone OS,Android设备包含Linux; Android和具体设备型号(如Pixel 8、SM-S928B等)。移动端UA的屏幕分辨率和触摸特性也与桌面端不同,服务器可据此返回移动适配的页面内容。
分解查询参数,高亮可能存在的SQL注入或XSS模式,辅助安全审查。
利用浏览器Crypto API生成密码学安全的随机字节序列及对应的整数和十六进制。
定义脱敏规则(如手机号中间4位星号,邮箱部分隐藏),对 JSON 或 CSV 数据执行批量掩码。
输入Base32密钥手动生成6位动态验证码,兼容Google Authenticator,前端算法实现不联网。
输入字符串并使用 URL.canParse() 判断是否为有效 URL,不抛出异常。
模拟接收包含一次性密码的短信,展示 navigator.credentials.get({otp}) 如何自动提取 OTP 并填入表单。
输入正则表达式,检测潜在的指数级回溯陷阱,避免服务器性能被恶意输入拖垮。
粘贴Shadow DOM代码,直观预览封装组件内部的CSS作用域及其对外界的影响。
调用设备联系人选择界面,获取用户选中的联系人信息(需支持环境)。
请求Idle Detection权限,监测用户是否离开或处于空闲状态,实时更新状态。
图文演示N95/KN95口罩正确佩戴与正压-负压密合测试步骤。
输入长链接,生成一个伴随随机短码的完整离线URL(可自定义域名前缀)。
将文本中的手机号、身份证、邮箱等敏感信息中间部分替换为星号,适应演示或日志。
嵌套的彩色方块,点击内层观察事件传播顺序,直观理解addEventListener的第三个参数。
编写正则表达式并指定替换模式(如 '$1-$2'),实时查看文本替换结果,支持命名捕获组。
对JavaScript代码进行变量重命名、字符串加密等混淆处理,增加阅读难度,保护客户端逻辑。
演示元素进入视口时触发懒加载和曝光埋点,并展示当前可见比例。
以节点图展示链表的插入、删除、反转等操作,直观理解指针变化。
为输入框生成常见格式掩码(如电话、日期、信用卡),输出JS实现代码,规范用户输入。
输入包含隐私信息的文本,一键将手机号、身份证等部分遮盖。
输入日期和数值,生成类似GitHub贡献图的年度热力图,可自定义颜色和统计。
选择多张图片和一个Logo图,批量将Logo放在角落并调整透明度,并下载打包。
随机将行业、技术和目标用户拼接,生成充满槽点的奇葩创业点子,仅供娱乐。
输入用户名和密码,生成用于基本认证的.htpasswd加密条目。
浏览器端实现DES对称加密算法,支持ECB/CBC模式及自定义密钥,安全处理敏感数据,无需上传服务器。
演示如何用Intersection Observer实现滚动到底部自动加载内容的经典模式。
输入MAC地址,提取OUI前缀并匹配内置IEEE注册表,识别设备网卡制造商。
在美、英、欧、日、韩及中国服装尺码之间转换,含男女及童装。
在 Favicon 上叠加未读消息数量的数字角标,生成相应 JS 代码。
团队成员在会前用温度计匿名标情绪,汇总显示利于主持人引导。