SSL证书详情查看器 - 输入域名获取证书链
通过公共API获取指定域名的证书信息,展示颁发者、有效期及SAN。
UD5工具箱
输入域名,获取网站SSL/TLS证书的详细信息,包括颁发者、有效期、加密算法等
通过公共API获取指定域名的证书信息,展示颁发者、有效期及SAN。
上传或粘贴证书签名请求(CSR)或公开证书内容,提取CN, SAN, 有效期等。
粘贴SSH公钥,生成对应的OpenSSH randomart视觉指纹图和指纹字符串。
模拟服务端生成与校验CSRF令牌的完整过程,展示隐藏在表单与Session中的同步模式。
设置复杂度规则(长度、字符类型、字典排除),测试密码是否满足自定义安全策略。
模拟跨站请求伪造攻击以及如何通过CSRF Token进行防护的流程演示。
同步器令牌模式演示:生成令牌嵌入表单,提交时验证,理解CSRF防护核心流程。
粘贴Base64编码的PEM证书,解码并显示颁发者、有效期、公钥算法与指纹等信息。
勾选Secure、HttpOnly、SameSite等属性,生成安全的Set-Cookie字符串,增强Web应用安全。
检测浏览器指纹、IP信息、WebRTC泄露等,列出潜在隐私风险并提供关闭建议。
根据字符集大小和长度计算密码的熵值(比特),给出破解时间估算。
测试浏览器通知权限和弹出,自定义标题、正文及图标,发送系统桌面通知,调试推送。
使用CTAP2模拟器或安全密钥在浏览器中体验无密码注册与认证流程。
为嵌入的机密内容设置前端密码,只有输入正确密码才显示(需结合JS,不绝对安全)。
输入域名和证书公钥哈希,模拟HPKP策略的配置与验证过程,理解其工作原理。
从内置题库中随机组合个性化安全问题,用于账户恢复或身份验证设置。
生成RSA/EC对称密钥的JWK表示,支持复制导出,用于OAuth2/JWT的密钥配置。
输入若干IP地址或CIDR,生成格式化的防火墙白名单配置片段。
图形化配置Content-Security-Policy指令,生成安全策略头,防御XSS和代码注入。
生成简单数字或字母验证码图片,带干扰线和噪点,适合前端原型测试,不依赖服务端。
为了演示生成一个简单的Hashcash stamp,需要消耗CPU计算,用于反垃圾机制展示。
构建一个虚拟的登录窗,演示SQL注入登录绕过,并展示参数化查询如何防范。
生成一个随机字符矩阵的密码卡,通过行列坐标记忆组合强密码,可打印保存。
将文本转为摩尔斯码,并以微小的黑白像素行隐藏在图片底部。
拖拽滑块改变CIDR后缀,直观显示划分出的子网范围、主机数和广播地址。
通过选择不同情景下的正确做法,学习不透露个人信息、识别网络诈骗等。
设置栅栏深度,对文本进行栅栏密码加密与解密,直观展示字符交错排列过程。
通过PBKDF2算法将弱密码转为加密级密钥,可设定盐和迭代次数,用于密钥管理演示。
结构化编辑颜色、间距、字体等设计令牌,一键导出为CSS自定义属性、SCSS变量或JSON。
虚拟掷5次骰子,根据官方Diceware词表生成强随机且易记忆的通行短语。