返回顶部
h

http-header-analyzerHTTP头分析器

Analyze HTTP security headers and TLS configuration. Find missing headers, weak ciphers, and misconfigurations in web applications.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
100
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

http-header-analyzer

HTTP 标头分析器

检查 HTTP 安全标头和 TLS 配置。发现缺失的保护措施和错误配置。

快速开始

bash

分析单个 URL


python3 {baseDir}/scripts/analyze-headers.py https://example.com

检查多个目标

python3 {baseDir}/scripts/analyze-headers.py -f urls.txt

JSON 输出

python3 {baseDir}/scripts/analyze-headers.py https://example.com --json

检查的标头

标头用途缺失风险
Strict-Transport-Security强制使用 HTTPS中等
Content-Security-Policy
XSS 防护 | 中高 | | X-Frame-Options | 点击劫持防护 | 中等 | | X-Content-Type-Options | MIME 嗅探防护 | 低 | | X-XSS-Protection | XSS 过滤器(旧版) | 低 | | Referrer-Policy | 控制引用来源泄露 | 低 | | Permissions-Policy | 功能限制 | 低 | | Cross-Origin-Opener-Policy | 跨源隔离 | 低 | | Cross-Origin-Embedder-Policy | 跨源隔离 | 低 | | Cross-Origin-Resource-Policy | 跨源保护 | 低 |

选项

  • - URL — 要分析的目标 URL
  • -f FILE — 包含 URL 的文件(每行一个)
  • --json — JSON 输出
  • --follow — 跟随重定向(默认:是)
  • --timeout SECS — 请求超时时间(默认:10)
  • --user-agent UA — 自定义用户代理
  • --check-tls — 同时检查 TLS 证书信息
  • --severity LEVEL — 报告的最低严重级别:low、medium、high

输出

=== https://example.com ===
✅ Strict-Transport-Security: max-age=31536000; includeSubDomains
✅ Content-Security-Policy: default-src self
❌ X-Frame-Options: 缺失(存在点击劫持风险)
✅ X-Content-Type-Options: nosniff
❌ Referrer-Policy: 缺失
⚠️ 服务器: nginx/1.18.0(版本已暴露)

评分:3/6 个安全标头存在
风险:中等

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 http-header-analyzer-1775939281 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 http-header-analyzer-1775939281 技能

通过命令行安装

skillhub install http-header-analyzer-1775939281

下载

⬇ 下载 http-header-analyzer v1.0.0(免费)

文件大小: 4.46 KB | 发布时间: 2026-4-12 10:13

v1.0.0 最新 2026-4-12 10:13
Initial release — Check security headers and TLS config

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部