SSL证书信息查看 - 获取网站证书详情
输入域名,通过TLS连接获取其SSL证书的颁发者、有效期、主题等信息。
UD5工具箱
输入域名,获取完整的SSL/TLS证书链信息,包括证书层级、有效期、密钥强度、SAN等详细数据
example.com、www.example.com 和 api.example.com。现代浏览器优先检查SAN中的域名匹配,而非传统的CN字段。多域名证书和通配符证书都依赖SAN来实现多域名保护。
输入域名,通过TLS连接获取其SSL证书的颁发者、有效期、主题等信息。
上传或粘贴证书签名请求(CSR)或公开证书内容,提取CN, SAN, 有效期等。
粘贴SSH公钥,生成对应的OpenSSH randomart视觉指纹图和指纹字符串。
模拟服务端生成与校验CSRF令牌的完整过程,展示隐藏在表单与Session中的同步模式。
设置复杂度规则(长度、字符类型、字典排除),测试密码是否满足自定义安全策略。
同步器令牌模式演示:生成令牌嵌入表单,提交时验证,理解CSRF防护核心流程。
勾选Secure、HttpOnly、SameSite等属性,生成安全的Set-Cookie字符串,增强Web应用安全。
粘贴Base64编码的PEM证书,解码并显示颁发者、有效期、公钥算法与指纹等信息。
模拟跨站请求伪造攻击以及如何通过CSRF Token进行防护的流程演示。
输入若干IP地址或CIDR,生成格式化的防火墙白名单配置片段。
使用CTAP2模拟器或安全密钥在浏览器中体验无密码注册与认证流程。
生成RSA/EC对称密钥的JWK表示,支持复制导出,用于OAuth2/JWT的密钥配置。
检测浏览器指纹、IP信息、WebRTC泄露等,列出潜在隐私风险并提供关闭建议。
生成简单数字或字母验证码图片,带干扰线和噪点,适合前端原型测试,不依赖服务端。
为嵌入的机密内容设置前端密码,只有输入正确密码才显示(需结合JS,不绝对安全)。
在完全展开格式与压缩表示之间自由转换IPv6地址,校验合法性并复制结果。
从内置题库中随机组合个性化安全问题,用于账户恢复或身份验证设置。
测试浏览器通知权限和弹出,自定义标题、正文及图标,发送系统桌面通知,调试推送。
拖拽滑块改变CIDR后缀,直观显示划分出的子网范围、主机数和广播地址。
生成与明文等长的真随机密钥,并演示异或加密解密的一次性密码本原理。
虚拟掷5次骰子,根据官方Diceware词表生成强随机且易记忆的通行短语。
逐步骤模拟SMTP握手:EHLO、MAIL FROM、RCPT TO、DATA,查看服务器响应。
为了演示生成一个简单的Hashcash stamp,需要消耗CPU计算,用于反垃圾机制展示。
自定义头像、姓名、部门等信息,生成虚拟员工ID卡,适合团队活动或内部展示。
输入域名和证书公钥哈希,模拟HPKP策略的配置与验证过程,理解其工作原理。
输入网站域名,自动探测并提取其Favicon,可下载。
图形化配置Content-Security-Policy指令,生成安全策略头,防御XSS和代码注入。
上传名片图片,前端模拟解析姓名、电话、公司字段,演示视觉识别流程(模拟数据)。
将IP地址或数字ID转换为可发音的无意义单词对,便于人工记忆和沟通。
生成完整假身份信息:人名、地址、电话、邮箱、公司等,用于表单填充测试与隐私演示。