WebAuthn模拟器 - 创建与验证凭据
使用CTAP2模拟器或安全密钥在浏览器中体验无密码注册与认证流程。
UD5工具箱
理解SQL注入攻击原理,对比不安全查询与参数化查询的差异,提升安全编码意识
攻击者将恶意SQL片段拼接到查询中,改变原始查询逻辑
使用占位符(?)分离SQL结构与数据,从根源杜绝注入
白名单校验、类型检查、长度限制作为纵深防御层
数据库账户仅授予必要权限,降低注入成功后的影响
' OR '1'='1'),这些内容也只会被当作普通的字符串值进行匹配,不会改变已编译的SQL查询逻辑结构。这从根本上切断了注入攻击的路径。
使用CTAP2模拟器或安全密钥在浏览器中体验无密码注册与认证流程。
同步器令牌模式演示:生成令牌嵌入表单,提交时验证,理解CSRF防护核心流程。
动画展示环形/循环缓冲区的Enqueue、Dequeue操作以及头尾指针的移动逻辑。
将JSON数组或CSV数据转换为多条INSERT INTO语句,支持自定义表名和列映射。
模拟服务端生成与校验CSRF令牌的完整过程,展示隐藏在表单与Session中的同步模式。
请求权限并使用 Idle Detection API,根据用户空闲或锁屏状态触发行为。
粘贴SSH公钥,生成对应的OpenSSH randomart视觉指纹图和指纹字符串。
设置复杂度规则(长度、字符类型、字典排除),测试密码是否满足自定义安全策略。
交互式向栈(后进先出)或队列(先进先出)添加删除元素,演示数据流变化。
模拟跨站请求伪造攻击以及如何通过CSRF Token进行防护的流程演示。
上传 JSON 格式题库,随机抽取指定数量题目生成在线测验,自动评分和解析。
生成由随机单词组成的口令短语,或自定义字符集强密码,实时显示强度。
使用 Web Crypto API 生成自签名的 X.509 证书和密钥对,演示本地 HTTPS 证书原理。
展示当前浏览器的屏幕分辨率、可用字体、插件、Canvas 等指纹信息,了解浏览器唯一性。
分析邮件内容的词语触发规则,估算可能的垃圾邮件评分并给出修改建议。
从内置题库中随机组合个性化安全问题,用于账户恢复或身份验证设置。
生成RSA/EC对称密钥的JWK表示,支持复制导出,用于OAuth2/JWT的密钥配置。
生成简单数字或字母验证码图片,带干扰线和噪点,适合前端原型测试,不依赖服务端。
上传或粘贴证书签名请求(CSR)或公开证书内容,提取CN, SAN, 有效期等。
虚拟掷5次骰子,根据官方Diceware词表生成强随机且易记忆的通行短语。
尝试输入各种编码和混淆的 XSS 向量,检查是否被过滤或执行(沙盒环境)。
连接串行设备,实时显示接收数据,支持时间戳和保存为文本日志文件。
图形化配置Content-Security-Policy指令,生成安全策略头,防御XSS和代码注入。
使用 LZ-String 算法压缩长文本,展示压缩率和解压速度,适合 localStorage 存储。
定义JSON Schema结构,自动填充符合类型与格式的随机数据,支持导出大文件用于压力测试。
在画布上放置并连接与、或、非门,切换输入观察输出。
说出特定指令来操控虚拟卡牌出牌或触发效果,体验语音交互娱乐。
支持生成随机强密码、由单词组成的易记短语密码,以及排除容易混淆字符的密码。
加载密文,工具显示字母频率,允许手动拖拽映射字母,实时预览解密进展。
解析简单XML结构并提取重复节点转换为CSV表格,方便导入电子表格软件。