SSL证书解析器 - 查看证书请求文件内容
上传或粘贴证书签名请求(CSR)或公开证书内容,提取CN, SAN, 有效期等。
UD5工具箱
解析 SSH 公钥,查看 MD5 / SHA256 指纹与 Randomart 可视化签名
-
-
-
16:27:ac:a5:76:28:2d:36:63:1b:56:4d:eb:df:a6:48)是传统的十六进制冒号分隔格式,使用 MD5 哈希算法(16字节/128位)。由于 MD5 已被认为不安全,SHA256 指纹(如 SHA256:xxxxx...)已成为现代标准,使用 SHA-256 哈希并采用 Base64 编码。OpenSSH 6.8+ 版本默认使用 SHA256 指纹。建议优先使用 SHA256 指纹进行密钥验证。
ssh-keygen -lv -f ~/.ssh/id_rsa.pub 命令在终端查看 Randomart。
The authenticity of host 'example.com' can't be established. ECDSA key fingerprint is SHA256:xxxxx. 的提示。你可以通过安全渠道(如服务器提供商的控制台、预先配置的已知主机列表)获取服务器的真实指纹,与此处显示的内容进行比对。如果匹配,说明连接安全;如果不匹配,可能存在中间人攻击风险。
ssh-rsa AAAA...)和 SSH2 格式(---- BEGIN SSH2 PUBLIC KEY ----)。
-----BEGIN 开头),工具会识别并提示您。建议不要在公共电脑或不信任的环境中粘贴私钥。本工具仅用于分析公钥,强烈建议只粘贴 .pub 公钥文件的内容。
上传或粘贴证书签名请求(CSR)或公开证书内容,提取CN, SAN, 有效期等。
生成RSA/EC对称密钥的JWK表示,支持复制导出,用于OAuth2/JWT的密钥配置。
通过公共API获取指定域名的证书信息,展示颁发者、有效期及SAN。
设置复杂度规则(长度、字符类型、字典排除),测试密码是否满足自定义安全策略。
检测浏览器指纹、IP信息、WebRTC泄露等,列出潜在隐私风险并提供关闭建议。
模拟服务端生成与校验CSRF令牌的完整过程,展示隐藏在表单与Session中的同步模式。
为嵌入的机密内容设置前端密码,只有输入正确密码才显示(需结合JS,不绝对安全)。
粘贴Base64编码的PEM证书,解码并显示颁发者、有效期、公钥算法与指纹等信息。
输入域名,通过TLS连接获取其SSL证书的颁发者、有效期、主题等信息。
同步器令牌模式演示:生成令牌嵌入表单,提交时验证,理解CSRF防护核心流程。
生成与明文等长的真随机密钥,并演示异或加密解密的一次性密码本原理。
图形化配置Content-Security-Policy指令,生成安全策略头,防御XSS和代码注入。
通过PBKDF2算法将弱密码转为加密级密钥,可设定盐和迭代次数,用于密钥管理演示。
使用CTAP2模拟器或安全密钥在浏览器中体验无密码注册与认证流程。
勾选Secure、HttpOnly、SameSite等属性,生成安全的Set-Cookie字符串,增强Web应用安全。
生成简单数字或字母验证码图片,带干扰线和噪点,适合前端原型测试,不依赖服务端。
输入域名和证书公钥哈希,模拟HPKP策略的配置与验证过程,理解其工作原理。
生成一次性恢复码,排列成卡片样式可打印保存,用于账号恢复。
在线随机密码生成工具,可自定义密码长度、字符类型(大小写、数字、符号),生成高强度的随机密码。
将文本转为摩尔斯码,并以微小的黑白像素行隐藏在图片底部。
构建一个虚拟的登录窗,演示SQL注入登录绕过,并展示参数化查询如何防范。
从内置题库中随机组合个性化安全问题,用于账户恢复或身份验证设置。
输入键值对,自动生成 Kubernetes ConfigMap YAML,支持文字和多行数据。
模拟跨站请求伪造攻击以及如何通过CSRF Token进行防护的流程演示。
动画展示环形/循环缓冲区的Enqueue、Dequeue操作以及头尾指针的移动逻辑。
拖拽滑块改变CIDR后缀,直观显示划分出的子网范围、主机数和广播地址。
创建带有弹性动画的通知数字徽章或红点,生成对应的HTML/CSS代码。
使用Web NFC API读取NDEF格式标签的数据,展示记录类型和内容(需硬件支持)。
说出特定指令来操控虚拟卡牌出牌或触发效果,体验语音交互娱乐。
为了演示生成一个简单的Hashcash stamp,需要消耗CPU计算,用于反垃圾机制展示。