输入网址,服务器发起一次访问,检测安全响应头(HSTS/CSP/X-Frame 等)是否齐全、是否泄露服务器与框架版本、识别 CMS/框架指纹。只读检测、不做攻击性探测。
由服务器发起一次访问,只读取目标的响应头与首页内容做分析,不进行任何攻击性探测。请勿用于未授权的目标。