无需登录 数据私有 本地保存

Web 安全头分析器 - 检测缺失的 HTTP 安全标头

30
0
0
0

功能特性

在线 URL 检测

在输入框中输入目标网站的完整 URL(如 https://example.com),点击检测按钮即可自动发起 HTTP 请求并获取响应头信息。工具会自动处理 HTTPS/HTTP 协议选择、重定向跟踪、超时控制等细节。检测结果会实时显示在下方的分析面板中。支持检测任意公开可访问的网站地址。

手动粘贴响应头

支持通过文本框手动粘贴 HTTP 响应头信息。可以从浏览器开发者工具的 Network 标签页中复制响应头,或者使用 curl -I 命令获取响应头后粘贴到工具中。工具会自动解析各种格式的响应头文本,提取其中的安全相关头部进行分析。这种方式适用于内网环境或需要特定认证头的场景。

安全评分系统

根据所有安全头的配置情况计算综合安全评分(0-100分),并给出等级评定(A-F)。评分算法综合考虑了每个安全头的存在性、配置值的正确性和安全性。A 级(90-100分)表示安全头配置完善,B 级(75-89分)表示基本完善但有改进空间,C 级(60-74分)表示存在明显不足,D 级(40-59分)表示配置较差,F 级(0-39分)表示几乎没有配置安全头。

详细分析表格

以表格形式展示每个安全头的详细分析结果,包含六列:标头名称、当前状态(已配置/未配置)、风险等级(高危/中危/低危/安全)、当前配置值、建议配置值和详细说明。通过颜色编码直观区分不同风险等级,帮助开发者快速识别需要优先处理的安全问题。表格支持按风险等级排序。

已配置与缺失统计

在分析结果顶部显示两个关键统计数据:已配置的安全头数量和缺失的安全头数量。这帮助管理员快速了解当前配置的覆盖率。工具还会列出所有缺失的安全头名称,方便管理员逐一添加。对于已配置但配置不正确的头部,会单独标注为"配置需改进"状态。

导出分析报告

分析完成后可以将完整的安全评估报告导出为格式化的文档。报告包含安全评分、等级评定、所有安全头的详细分析结果、缺失头部的配置建议以及优先修复建议。报告可以作为安全审计的参考文档,也可以用于团队内部的安全评审会议。支持导出为 JSON 和 HTML 格式。