插件小屋
Security Headers

Security Headers

1.3.0
2026-08-20
0
0.0
Security Headers - 截图 1Security Headers - 截图 2Security Headers - 截图 3Security Headers - 截图 4

插件介绍

安全标题检查器,具有字母等级、严重性级别、批量扫描、站点比较、修复片段和可共享的报告卡。

Security Headers 是一款快速、隐私优先的 Chrome 扩展程序,可检查任何网站上的 HTTP 响应标头并为您提供即时字母等级。 v1.3.0 修复了三个评分准确性错误,并添加了 58 项测试回归套件 - 使其成为市场上最准确的标题检查器。

运作原理:
1. 打开任意网站
2. 单击扩展程序图标
3. 点击“扫描此页”——立即获得字母等级(A+ 到 F)
4. 展开任何标头进行深入研究:它可以防止哪些攻击、现实世界的违规示例以及 Nginx、Apache、Express 或 Cloudflare 的现成粘贴修复片段

v1.3.0 中的新增功能:

CSP 评估器加强 - 现在单独“unsafe-inline”或“unsafe-eval”可以正确标记为弱(以前需要两个关键字都出现)。与 Mozilla Observatory 和 securityheaders.com 基线保持一致。大多数具有 React/Vue/Tailwind 默认值的网站都会看到更准确的 CSP 分数。

Referrer-Policy Bug 修复 - 像“origin”和“no-referrer-when-downgrade”这样的允许值现在可以正确显示为弱。以前,这些被错误地标记为良好,隐藏了真正的推荐人泄漏风险。

权限策略解析器 — 用真正的解析器替换了基于长度的启发式方法。像“camera=*”这样的通配符指令现在可以正确标记为弱。像“camera=()”这样的严格策略正确地显示为良好。

58 测试回归套件 — 每个评估者现在都有单元测试,因此未来的更新不会默默地破坏正在运行的内容。

有些网站可能会看到等级调整——这些是对之前误报分数的更正,而不是安全状况的变化。

核心特点:
- 检查 10 个关键 HTTP 安全标头
- 带有颜色编码结果的即时字母等级
- 可扩展的每个标头详细信息,包括攻击示例和现实世界的违规参考
- 每个框架的修复片段(Nginx、Apache、Express、Cloudflare)
- 关键/重要/可选严重性分类
- 通过 CSV 导出批量扫描任意数量的 URL
- 并排站点比较
- 将报告分享为 PNG 图像
- 扫描历史记录(最近 50 次扫描)
- 扩展徽章显示字母等级一目了然
- 100% 本地 — 没有数据离开您的浏览器

检查标题:
- 内容安全策略(XSS、注入、点击劫持)
- 严格传输安全(协议降级攻击)
- X-Frame-Options(点击劫持)
- X-Content-Type-Options(MIME 嗅探)
- 推荐人策略(推荐人泄漏)
- 权限策略(未经授权的功能访问)
- Cross-Origin-Opener-Policy(跨源隔离)
- Cross-Origin-Resource-Policy(资源读保护)
- 跨源嵌入策略(幽灵级防御)
- X-XSS-Protection(旧版,已弃用)

适合谁:
- 网络开发人员审核自己的网站
- 安全工程师进行快速标头审查
- DevOps 团队比较暂存和生产
- 任何人都可以了解每个安全标头的实际用途

隐私第一:
- 所有扫描均在您的浏览器本地进行
- 没有数据发送到外部服务器
- 没有帐户,没有注册,没有跟踪
- 历史记录保存在本地,可以随时清除

免费使用:
Security Headers 完全免费,没有隐藏费用,也没有广告。


插件详情

评分
0.0星(共5星),共无评分位用户参与评分
使用人数123
版本1.3.0
文件大小34.94KB
支持语言英语
IDoahaipcejmlamohcchffgpcnfbidaklj
发布时间2026-08-20 20:48:03