30 项检查 一次扫描完成
每次扫描运行全面的安全、SEO、性能和合规检查 — 让您全面了解网站的健康状况。
SSL 与 HTTPS 审计
证书有效性、信任链、过期预警和协议版本检查。
安全头检测
CSP、HSTS、X-Frame-Options、X-Content-Type、Referrer-Policy 和 Permissions-Policy。
CORS 与混合内容
检测 CORS 配置错误、反射来源和 HTTPS 页面上的不安全 HTTP 资源。
暴露文件与路径
发现泄露的 .env、.git、wp-admin、备份文件和目录列表。
CMS 与技术检测
识别 WordPress、Joomla、Drupal 及其版本、插件和主题 — 标记过时的组件。
WAF 与 CDN 识别
检测 Cloudflare、AWS WAF、Akamai、Sucuri、Vercel 等 12+ 防护提供商。
邮件安全 (SPF/DKIM/DMARC)
检查 DNS 记录以防止电子邮件欺骗。标记缺失或弱策略。
HTTP 方法与重定向
检测危险方法(PUT、DELETE、TRACE)和开放重定向漏洞。
JS 库漏洞
扫描 jQuery、Angular、Lodash、Bootstrap 等前端库中的已知 CVE。
隐私与合规
Cookie 同意检测、隐私政策链接、GDPR/CCPA 第三方追踪器清单。
SEO 与无障碍
视口、Open Graph、Twitter Cards、站点地图、标题层级、alt 文本和 lang 属性。
性能与压缩
TTFB、页面大小、Gzip/Brotli 压缩、HTTP 版本和 IPv6 支持检查。
从 URL 到报告只需 四个步骤
我们的自动化流水线处理侦察、分析和报告 — 让您专注于运营网站,而非追踪漏洞。
输入您的 URL
粘贴您的网站 URL。无需安装、无需代理、无需更改代码。
深度扫描
30+ 项检查并行运行:SSL、安全头、CORS、CMS、邮件安全、暴露文件等。
获取报告
评分报告包含字母等级、CVSS 评分和每个问题的逐步修复指南。
修复并重新扫描
应用修复,重新扫描验证,看着安全评分攀升至 A+。
实时观看扫描 过程
这正是我们的引擎在真实网站上发现的内容 — 从暴露文件到过时的库。
简单、透明的 价格
免费开始,随着网站增长而升级。所有计划都包含我们完整的 30+ 项检查扫描引擎。