Kiểm tra HTTP Headers
Trình lấy tiêu đề phản hồi
Lấy các tiêu đề phản hồi cuối cùng và chuỗi chuyển hướng. Rất tốt để phân tích bộ nhớ đệm, tiêu đề bảo mật và nhận dạng máy chủ.
Kiểm tra header HTTP trực tuyến, cấu hình bảo mật và đường dẫn chuyển hướng một lần xem rõ.
Đề xuất Liên quan
Trường hợp sử dụng
- Kiểm tra trước khi trang web ra mắt header bảo mật (CSP/HSTS/X-Frame-Options v.v.) có cấu hình đầy đủ không
- Xác nhận header Cache-Control, ETag, Last-Modified v.v. có trả về đúng không khi kiểm tra vấn đề cache
- Theo dõi chuỗi chuyển hướng 301/302, xác nhận địa chỉ đích cuối cùng và số lần chuyển hướng trung gian
- So sánh sự khác biệt header phản hồi của các môi trường hoặc node CDN khác nhau, định vị vấn đề cấu hình không nhất quán
Cách Sử dụng
- Nhập URL trang web cần kiểm tra, nhấn nút lấy header phản hồi
- Xem tóm tắt yêu cầu: mã trạng thái, số lần chuyển hướng và tổng số header phản hồi
- Xem URL, mã trạng thái và thông tin Location của mỗi bước trong chuỗi chuyển hướng
- Sử dụng hộp tìm kiếm hoặc lọc header quan trọng để nhanh chóng định vị header phản hồi cần thiết
Tính năng
- Tự động theo dõi chuỗi chuyển hướng: Hiển thị đầy đủ URL, mã trạng thái và Location của mỗi bước, đường dẫn chuyển hướng rõ ràng
- Đánh dấu header bảo mật quan trọng: CSP, HSTS, X-Frame-Options, X-Content-Type-Options v.v. tự động đánh dấu nổi bật
- Lọc và tìm kiếm thông minh: Tìm kiếm tên hoặc giá trị header theo từ khóa, một lần chuyển sang chế độ chỉ hiển thị header quan trọng
- Đầu ra cấu trúc hóa: Hỗ trợ sao chép một lần danh sách hiện tại hoặc mở rộng JSON gốc, phù hợp kiểm toán và xử lý script
Câu hỏi Thường gặp
Làm thế nào để nhanh chóng xem cấu hình header bảo mật quan trọng của trang web?
Nhập URL trang web và nhấn kiểm tra, công cụ sẽ tự động đánh dấu các header bảo mật quan trọng như CSP, HSTS, X-Frame-Options, tiện lợi nhanh chóng xác nhận chiến lược bảo vệ đã đầy đủ chưa.
Theo dõi chuỗi chuyển hướng có thể xem được thông tin gì?
Sẽ hiển thị URL của mỗi bước nhảy, mã trạng thái và header Location, giúp xác nhận địa chỉ đích cuối cùng và số lần chuyển hướng trung gian, phù hợp kiểm tra vấn đề cấu hình 301/302.
Header phản hồi quá nhiều, làm thế nào để nhanh chóng tìm được header cần thiết?
Sử dụng hộp tìm kiếm từ khóa có thể lọc theo tên hoặc giá trị, cũng có thể chuyển sang chế độ "Chỉ hiển thị header quan trọng", nhanh chóng tập trung vào các header thông dụng như Cache-Control, Content-Type.
Kết quả kiểm tra có thể dùng trực tiếp cho kiểm toán bảo mật không?
Có thể. Công cụ hiển thị cấu trúc hóa tất cả header phản hồi, hỗ trợ sao chép một lần danh sách hiện tại hoặc mở rộng JSON gốc, phù hợp báo cáo kiểm toán bảo mật và phối hợp vận hành.
- Trình tạo Authentication Header
- Trình phân tích Cache-Control
- Trình phân tích Content-Disposition
- Trình tạo CORS Header
- Công cụ kiểm tra CORS
- Trình tạo CSP
- Trình chuyển đổi cURL sang mã nguồn
- Kiểm tra Phân tán DNS Toàn cầu
- Tra cứu DNS
- Trình phân tích Forwarded Header
- Trình tạo thẻ Hreflang
- Trình phân tích HSTS
- Trình Phân Tích HTTP Cookie
- Kiểm tra HTTP Headers
- HTTP Request Runner
- Tra cứu Mã trạng thái HTTP
- Tra cứu IP
- Bộ chuyển đổi IPv4
- IPv4 Range Expander
- Hộp công cụ IPv6
- Link Header Parser
- Tra cứu MX
- Port Checker
- Trình tạo tham số URL
- Rate Limit Header Parser
- Trình kiểm tra chuỗi chuyển hướng
- Trình tạo Robots.txt
- Trình kiểm tra Robots.txt
- Security Headers Checker
- Security.txt Generator
- Trình phân tích Set-Cookie
- Kiểm tra mạng trang web
- Trình tạo Sitemap
- Sitemap Inspector
- Kiểm Tra Chứng Chỉ SSL
- Máy tính Mạng con
- URL Parser
- công cụ phân tích User-Agent
- UTM Builder
- WebSocket Tester
- What Is My IP?
- Tra cứu WHOIS