WebAuthn模拟器 - 创建与验证凭据
使用CTAP2模拟器或安全密钥在浏览器中体验无密码注册与认证流程。
UD5工具箱
理解SQL注入攻击原理,对比不安全查询与参数化查询的差异,提升安全编码意识
攻击者将恶意SQL片段拼接到查询中,改变原始查询逻辑
使用占位符(?)分离SQL结构与数据,从根源杜绝注入
白名单校验、类型检查、长度限制作为纵深防御层
数据库账户仅授予必要权限,降低注入成功后的影响
' OR '1'='1'),这些内容也只会被当作普通的字符串值进行匹配,不会改变已编译的SQL查询逻辑结构。这从根本上切断了注入攻击的路径。
使用CTAP2模拟器或安全密钥在浏览器中体验无密码注册与认证流程。
同步器令牌模式演示:生成令牌嵌入表单,提交时验证,理解CSRF防护核心流程。
动画展示环形/循环缓冲区的Enqueue、Dequeue操作以及头尾指针的移动逻辑。
将JSON数组或CSV数据转换为多条INSERT INTO语句,支持自定义表名和列映射。
模拟服务端生成与校验CSRF令牌的完整过程,展示隐藏在表单与Session中的同步模式。
粘贴SSH公钥,生成对应的OpenSSH randomart视觉指纹图和指纹字符串。
设置复杂度规则(长度、字符类型、字典排除),测试密码是否满足自定义安全策略。
交互式向栈(后进先出)或队列(先进先出)添加删除元素,演示数据流变化。
模拟跨站请求伪造攻击以及如何通过CSRF Token进行防护的流程演示。
上传 JSON 格式题库,随机抽取指定数量题目生成在线测验,自动评分和解析。
生成由随机单词组成的口令短语,或自定义字符集强密码,实时显示强度。
分析邮件内容的词语触发规则,估算可能的垃圾邮件评分并给出修改建议。
从内置题库中随机组合个性化安全问题,用于账户恢复或身份验证设置。
生成RSA/EC对称密钥的JWK表示,支持复制导出,用于OAuth2/JWT的密钥配置。
生成简单数字或字母验证码图片,带干扰线和噪点,适合前端原型测试,不依赖服务端。
上传或粘贴证书签名请求(CSR)或公开证书内容,提取CN, SAN, 有效期等。
虚拟掷5次骰子,根据官方Diceware词表生成强随机且易记忆的通行短语。
尝试输入各种编码和混淆的 XSS 向量,检查是否被过滤或执行(沙盒环境)。
图形化配置Content-Security-Policy指令,生成安全策略头,防御XSS和代码注入。
定义JSON Schema结构,自动填充符合类型与格式的随机数据,支持导出大文件用于压力测试。
在画布上放置并连接与、或、非门,切换输入观察输出。
说出特定指令来操控虚拟卡牌出牌或触发效果,体验语音交互娱乐。
支持生成随机强密码、由单词组成的易记短语密码,以及排除容易混淆字符的密码。
加载密文,工具显示字母频率,允许手动拖拽映射字母,实时预览解密进展。
解析简单XML结构并提取重复节点转换为CSV表格,方便导入电子表格软件。
提供原始与修改后的JSON,自动生成符合RFC6902的JSON Patch或RFC7396 Merge Patch。
使用Unicode数学字母符号生成纯文本粗体、斜体、粗斜体等风格,无需依赖CSS样式。
生成带有焦点陷阱、ESC 关闭和背景遮罩的无障碍模态弹窗代码。
手动添加正常与垃圾邮件训练语料,输入新邮件标题查看贝叶斯分类概率,理解文本分类基石。
拖拽服务、网络和卷,直观构建docker-compose.yml,并可导出文件,降低容器编排门槛。