http响应头安全检查工具

来源:互联网 发布:淘宝裂变有危险吗 编辑:程序博客网 时间:2024/06/03 21:28
  • 系统环境

    Linux Mint 18 Sarah

  • 下载工具

    • git clone https://github.com/m3liot/shcheck.git
  • 进入工具路径

    • cd shcheck
  • 使用工具

    • python shcheck.py http://www.xxxx.com

shcheck

编号 参数举例 01 X-XSS-Protection:1;mode=block 02 Content-Security-Policy:script-src’self’ 03 X-Content-Security-Policy:nosniff 04 Referrer-Policy:no-referrer 05 X-Frame-Options:deny 06 Public-Key-Pins:pin-sha256=” “;max-age= ; 07 X-Permitted-Cross-Domain-Policies:none
原创粉丝点击