web-check
Чтобы нормально разобрать техархитектуру сайта, его security-настройки и потенциальные риски, вручную проверять DNS, SSL, инфу по серверу и т.д. обычно значит открыть кучу разных тулзов. Это реально неудобно.
Случайно наткнулся на Web-Check, опенсорс-проект: на одной странице можно прогнать десятки проверок по сайту, от IP-информации до security-конфига, всё видно сразу.
Он делает и браузерные, и серверные проверки. Вводишь домен, и дальше автоматически запускаются: поиск IP, разбор цепочки SSL-сертификатов, парсинг DNS-записей, проверка cookie, анализ HTTP-заголовков и ещё больше 30 разных тестов.
Помимо базового определения техстека, геолокации/размещения сервера и скана портов, он умеет проверять DNSSEC, тип фаервола, безопасность TLS-наборов шифров и даже считать углеродный след сайта. Плюс есть полезные штуки вроде превью со скриншотом, поиска по историческим снапшотам, глобального рейтинга и т.п.
Проект поддерживает деплой одной командой через Docker, а ещё его можно задеплоить на Netlify или Vercel. Если нужно глубже понять архитектуру сайта или сделать security-оценку, инструмент точно стоит сохранить.
📁 Language: #TypeScript 65.5%
⭐️ Stars: 30.3k
➡️ Cсылка на GitHub
📱 @git_developer
Чтобы нормально разобрать техархитектуру сайта, его security-настройки и потенциальные риски, вручную проверять DNS, SSL, инфу по серверу и т.д. обычно значит открыть кучу разных тулзов. Это реально неудобно.
Случайно наткнулся на Web-Check, опенсорс-проект: на одной странице можно прогнать десятки проверок по сайту, от IP-информации до security-конфига, всё видно сразу.
Он делает и браузерные, и серверные проверки. Вводишь домен, и дальше автоматически запускаются: поиск IP, разбор цепочки SSL-сертификатов, парсинг DNS-записей, проверка cookie, анализ HTTP-заголовков и ещё больше 30 разных тестов.
Помимо базового определения техстека, геолокации/размещения сервера и скана портов, он умеет проверять DNSSEC, тип фаервола, безопасность TLS-наборов шифров и даже считать углеродный след сайта. Плюс есть полезные штуки вроде превью со скриншотом, поиска по историческим снапшотам, глобального рейтинга и т.п.
Проект поддерживает деплой одной командой через Docker, а ещё его можно задеплоить на Netlify или Vercel. Если нужно глубже понять архитектуру сайта или сделать security-оценку, инструмент точно стоит сохранить.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7