《测试神器,一站式的开源持续测试平台-MeterSphere》
Web-Check简介
Web-Check是一个功能很全面的web检测工具,用于发现有关网站/主机的信息。

重点关注了潜在的攻击媒介、现有的安全措施、以及站点架构中的连接网络。可以帮助优化服务器响应、配置重定向、管理Cookie,或微调网站的DNS记录。
因此,你是开发人员、系统管理员、安全研究员、渗透测试人员或只是对发现给定站点的底层技术感兴趣,我相信你会发现这是一个有用的工具。
web-check使用场景
网络情报:通过分析目标网站的信息,了解目标的业务、技术、人员等情报,帮助决策者做出更准确的决策。
安全评估:通过分析目标网站的漏洞、弱点等信息,评估目标的安全性,并提供相应的建议和措施来提高安全性。
网站竞争情报:通过分析竞争对手的网站,了解其业务、市场等情报,为自己的业务发展提供参考和对策。
版权保护:通过分析网站的内容和版权信息,发现侵权行为,保护自己的知识产权。
网站性能评估:通过分析网站的性能指标,评估网站的响应速度、可用性等,为提升用户体验提供建议。
web-check功能亮点
IP信息提取:Web-Check能迅速定位网站服务器的IP地址,这对于绘制目标网络基础设施地图、确定服务器物理位置、识别托管服务提供商,甚至找出共享相同IP地址的其他域都极其有用。
SSL/TLS分析:通过检查SSL证书的有效性、颁发机构、有效期和域名信息,不仅能确保数据传输的安全性,还能挖掘出关联的子域名和服务。
DNS深入探测:检索DNS记录以揭露服务器的IP地址、邮件服务器配置、安全扩展和其他重要配置,从而协助理解站点的整体架构。
重定向跟踪:分析HTTP重定向链条,可以帮助发现潜在的安全风险(如未加密重定向),同时也有利于理解网站的URL结构和可能的技术架构。
网站性能评估:通过监测网站速度、资源加载情况以及第三方跟踪器,有助于优化网站性能,提升用户体验。
多维安全保障:除了对HTTP头、安全HTTP头、Cookie策略等进行详尽检查外,还支持对DNSSEC等安全增强技术进行验证,确保网站在技术层面达到高标准的安全要求。
web-check安装部署
git clone https://github.com/Lissy93/web-check.git
cd web-check
yarn install
yarn build
yarn serve
或者直接通过Docker容器化部署:docker run -p 3000:3000 lissy93/web-check
Github官网地址:
https://github.com/Lissy93/web-check
如果你不想安装,也可以直接访问在线地址来体验:
https://web-check.as93.net/
热文推荐:
《测试神器,一站式的开源持续测试平台-MeterSphere》
《广受欢迎的开源堡垒机!
运维必备神器!
-JumpServer》
《功能到位,颜值爆表的开源任务管理工具-DooTask》
一文带你搞懂分布式任务调度平台-xxl-job
连接世界,实现智能未来,一款开源物联网平台-JetLinks