URL.canParse 测试器 - 安全检测 URL 有效性
输入字符串并使用 URL.canParse() 判断是否为有效 URL,不抛出异常。
UD5工具箱
输入 URL 或查询字符串,点击"深度分析"开始检测
支持完整URL、查询字符串、单个参数值
' OR '1'='1、UNION SELECT、DROP TABLE 等。当应用程序将这些参数直接拼接到SQL查询中时,攻击者可以操纵数据库查询逻辑。常见特征包括:单引号、分号、注释符(--)、UNION关键字等。深度检测会对参数值进行多层解码后匹配这些模式。%3C(表示<)被再次编码为%253C(%被编码为%25)。攻击者利用某些应用只做一次解码的特点,绕过WAF或输入过滤器。本工具会自动检测并逐层解码,揭示隐藏在多重编码下的真实载荷。<script>标签、onerror=事件处理器、javascript:协议等。即使参数经过编码,本工具也会在解码后检测这些模式。; ls、| cat /etc/passwd、$(whoami)、反引号包裹的命令等)。路径遍历使用../或..\序列访问上级目录。本工具通过正则匹配这些模式,帮助识别潜在的文件包含漏洞和命令执行风险。http://127.0.0.1、http://10.0.0.1、http://169.254.169.254云元数据地址等)。本工具会检测参数中是否包含指向内网或敏感目标的URL。输入字符串并使用 URL.canParse() 判断是否为有效 URL,不抛出异常。
利用浏览器Crypto API生成密码学安全的随机字节序列及对应的整数和十六进制。
模拟接收包含一次性密码的短信,展示 navigator.credentials.get({otp}) 如何自动提取 OTP 并填入表单。
从内置库随机选取主流浏览器的User-Agent字符串,一键复制用于请求头。
输入长链接,生成一个伴随随机短码的完整离线URL(可自定义域名前缀)。
定义脱敏规则(如手机号中间4位星号,邮箱部分隐藏),对 JSON 或 CSV 数据执行批量掩码。
输入正则表达式,检测潜在的指数级回溯陷阱,避免服务器性能被恶意输入拖垮。
输入用户名和密码,生成用于基本认证的.htpasswd加密条目。
输入Base32密钥手动生成6位动态验证码,兼容Google Authenticator,前端算法实现不联网。
编写正则表达式并指定替换模式(如 '$1-$2'),实时查看文本替换结果,支持命名捕获组。
以节点图展示链表的插入、删除、反转等操作,直观理解指针变化。
添加股票代码、加密货币或自定义资产,手动输入价格或获取公开API(演示)以追踪变化。
请求Idle Detection权限,监测用户是否离开或处于空闲状态,实时更新状态。
将文本中的手机号、身份证、邮箱等敏感信息中间部分替换为星号,适应演示或日志。
快速生成PWA所需的manifest.json文件,填写应用名、图标、主题色、启动网址等字段。
上传植物照片,记录采集时间、地点与种名,建立个人数字标本馆,支持标签筛选。
选择表A和表B的样本数据,查看INNER/LEFT/RIGHT/FULL JOIN的韦恩图与实际输出结果。
生成符合BIP39标准的12或24个英文助记词,前端安全随机,仅供学习。
为输入框生成常见格式掩码(如电话、日期、信用卡),输出JS实现代码,规范用户输入。
输入IPv4地址,自动告知属于哪一类(A,B,C),是否私有,以及网络和主机部分。
粘贴多行数据,每行生成独立的二维码并打包下载,适合批量制作标签。
团队成员在会前用温度计匿名标情绪,汇总显示利于主持人引导。
粘贴Shadow DOM代码,直观预览封装组件内部的CSS作用域及其对外界的影响。
浏览器端实现DES对称加密算法,支持ECB/CBC模式及自定义密钥,安全处理敏感数据,无需上传服务器。
选择多张图片和一个Logo图,批量将Logo放在角落并调整透明度,并下载打包。
图文演示N95/KN95口罩正确佩戴与正压-负压密合测试步骤。
输入花名或关键词(如“爱”),查找对应花语含义和适用场合。
从任意分布中抽取样本并绘制均值分布直方图,随着样本量增大趋近正态分布。
输入日期和数值,生成类似GitHub贡献图的年度热力图,可自定义颜色和统计。
在 Favicon 上叠加未读消息数量的数字角标,生成相应 JS 代码。