在浏览器中打开页面
加载指定 URL,跟随重定向,并记录服务器响应、Cookie 和页面资源。
检查 HTTPS、安全响应头、CSP、Cookie 和页面外部资源。获取评分、采集数据和配置改进建议。
加载指定 URL,跟随重定向,并记录服务器响应、Cookie 和页面资源。
根据页面加载数据分析传输、响应头、CSP 策略、Cookie 属性、SRI 和 CORS。
查看总分、分类评分、检查结果、采集数据和按优先级排列的建议。报告可下载为 JSON。
HTTPS、HSTS 和混合内容保护
安全响应头
Content Security Policy 配置
Cookie 安全属性
Subresource Integrity 和 CORS
查看总分、分类评分、检查结果、采集数据和按优先级排列的建议。报告可下载为 JSON。
Milten 安全审计检查浏览器加载页面时接收到的设置,将服务器响应头、Cookie 信息和外部资源汇总为一份报告。在配置服务器、接入 CDN 或发布新版本后运行检查,无需在 DevTools 中逐一查看响应,就能了解哪些设置需要关注。
扫描器检查 HTTPS、HSTS、混合内容,以及 X-Frame-Options、X-Content-Type-Options、Referrer-Policy 和 Permissions-Policy。Content Security Policy 分类展示检测到的指令,以及与 unsafe-inline 和 unsafe-eval 相关的问题。响应头取自重定向后主页面的响应,因此结果对应实际加载的 URL。
Cookie 检查显示是否设置了 Secure、HttpOnly 和 SameSite 属性。报告包含 Cookie 名称、域名和属性,不包含其值。对于外部资源,服务分析 Subresource Integrity 和观测到的 CORS 设置。这些数据有助于区分网站自身的配置与所用第三方资源的配置。
先查看高优先级建议,再打开对应分类核对采集数据。总分便于比较多次检查,但具体问题和应用场景更为重要。修改后可再次审计同一页面,并将报告下载为 JSON。结果仅描述一次页面加载时的设置,并不证明业务逻辑或身份验证流程的安全性。
对已加载页面的配置进行被动检查。结果需要结合上下文评估,不能替代渗透测试。
相邻检查有助于揭示速度、代码、无障碍性、SEO 以及用户场景后页面状态方面的相关原因。