HTTP 헤더 분석/보안 확인 도구
요청/응답 헤더를 분해하고 보안, CORS, 캐시, 쿠키, 기밀 정보를 확인합니다.
구문 분석할 HTTP 헤더
DevTools, 컬, HTTP 로그 등에서 복사한 헤더를 붙여넣습니다.
Ctrl/Command + Enter를 사용하여 구문 분석
분석 결과
입력한 순서와 중복을 유지한 헤더 리스트, 진단 이유, 추천 대응을 표시합니다.
- 블록
- 0
- 헤더
- 0
- 심각한
- 0
- 경고
- 0
- 주의
- 0
헤더 목록
0건 표시| 위치 | 헤더 이름 | 값 | 분류 | 용도 | 조작 |
|---|
조건과 일치하는 헤더가 없습니다.
진단 결과
0건 표시조건과 일치하는 진단 결과가 없습니다.
성형된 헤더 확인
이 도구에 대하여
HTTP 헤더를 제3자와 공유하거나 서버 설정을 노출하기 전에 구문, 중요한 값 및 일반적인 보안 설정을 확인하세요.
지원 기능
- HTTP/1.x, HTTP/2/HTTP/3 형식, 의사 헤더, 다중 응답
- CSP, HSTS, 클릭재킹, MIME 스니핑 대책
- CORS, 캐시, 콘텐츠 유형, 쿠키 속성, 상품 정보 공개
- Authorization, 쿠키, API 키 등의 기밀값 마스킹
사용 방법
- HTTP 헤더를 붙여넣거나 텍스트 파일을 엽니다.
- 필요에 따라 입력 형식과 기준 URL을 지정합니다.
- 분석을 수행하고 목록 및 심각도별 진단 이유를 확인합니다.
- 마스킹 된 성형 결과 또는 진단 보고서를 복사하고 저장합니다.
제한 사항
- 브라우저의 CORS 및 공개 제한으로 인해 임의 URL에서 전체 응답 헤더를 자동으로 검색하는 기능이 없습니다.
- Set-Cookie와 같이 JavaScript에 노출되지 않는 헤더의 경우 DevTools 또는 컬에서 복사하여 분석하세요.
- 진단은 입력된 헤더만을 대상으로 하는 보조 정보이며 취약성이 없음을 보장하지 않습니다.
- 프록시, CDN, 웹 서버 및 애플리케이션의 모든 설정을 재현하지는 않습니다.
개인정보 보호: HTTP 헤더, 파일, 기준 URL 및 분석 결과는 브라우저 내에서만 처리되며 개발 도구 서버로 전송되거나 저장되지 않습니다.