HTTP头分析/安全确认工具
解构安全性、CORS、缓存、cookie 和敏感信息的请求/响应标头。
要解析的 HTTP 标头
粘贴您从 DevTools、curl、HTTP 日志等复制的标头。
使用 Ctrl/Command + Enter 进行解析
结果
以与输入相同的顺序和重复项显示标题、诊断原因和建议响应的列表。
- 块
- 0
- 头
- 0
- 严重的
- 0
- 警告
- 0
- 注意事项
- 0
标题列表
显示 0 项| 位置 | 标头名称 | 值 | 分类 | 用途 | 操作 |
|---|
没有标题符合您的条件。
诊断结果
显示 0 项没有符合您条件的诊断结果。
检查格式化的标题
关于此工具
在与第三方共享 HTTP 标头或公开服务器设置之前,请参阅语法、敏感值和典型安全设置。
支持的功能
- HTTP/1.x、HTTP/2/HTTP/3 格式、伪标头、多个响应
- CSP、HSTS、点击劫持、MIME 嗅探措施
- CORS、缓存、Content-Type、cookie属性、产品信息泄露
- 敏感值脱敏,例如授权、cookie、API 密钥等。
使用方法
- 粘贴 HTTP 标头或打开文本文件。
- 根据需要指定输入格式和判断标准 URL。
- 运行分析并按严重性查看列表和诊断原因。
- 复制并保存蒙面整形手术结果或诊断报告。
限制事项
- 由于浏览器 CORS 和发布限制,无法自动从任意 URL 检索完整的响应标头。
- 对于未暴露给 JavaScript 的标头(例如 Set-Cookie),请从 DevTools 或curl 复制并分析它们。
- 诊断是补充信息,仅涵盖输入标头,并不能保证不存在漏洞。
- 它不会重现所有代理、CDN、Web 服务器和应用程序设置。
隐私: HTTP 标头、文件、条件 URL 和分析结果仅在浏览器中处理,不会发送或保存到开发工具服务器。