Kiểm tra bảo mật URL
Phân tích bảo mật URL, giả mạo tên miền và HTTP header tức thì.
Dữ liệu không gửi lên máy chủ. Xử lý hoàn toàn cục bộ, an toàn cho khóa API và thông tin bảo mật.
Về công cụ này
Công cụ phân tích bảo mật URL trực tuyến đa chiều: mã hóa HTTPS, tên miền giả mạo (Typosquatting), rủi ro URL rút gọn và header HTTP. Hỗ trợ tra cứu nhanh với Google Safe Browsing và VirusTotal.
Giao diện công cụ
URL không hợp lệ
Tên miền này không được đăng ký trên DNS công cộng và không tồn tại dưới dạng website.
— Nhập URL của một website thực sự tồn tại và chạy kiểm tra lại.
Nhập URL và bấm Kiểm tra bảo mật.
Phân tích chỉ số
Tra cứu CSDL Đe dọa
Báo cáo chi tiết bảo mật
13 mụcChờ quét bảo mật
Nhấn nút Kiểm tra bảo mật ở trên để xem kết quả.
Những rủi ro mà công cụ này phát hiện
Chỉ cần dán URL, công cụ sẽ phát hiện ngay 16 rủi ro cụ thể—lừa đảo, mã độc, tên miền giả và hơn thế nữa.
Đối chiếu với nguồn dữ liệu mối đe dọa công khai của Google để xác nhận trang có nguy hiểm hay an toàn.
Rủi ro phát hiện: tên miền giả không tồn tại hoặc SSRF cố định tuyến PC của bạn vào mạng nội bộ.
Rủi ro phát hiện: tên miền dùng một lần đăng ký trong 30 ngày qua. Khoảng 80% trang lừa đảo là tên miền mới.
Rủi ro phát hiện: thiếu bản ghi DMARC/SPF cho phép kẻ tấn công giả mạo email lừa đảo.
Rủi ro phát hiện: không có bản ghi MX nghĩa là trang chỉ có web, không có doanh nghiệp thật phía sau.
Rủi ro phát hiện: trang 'ổ khóa giả' lạm dụng chứng chỉ miễn phí hoặc tên miền không có trong nhật ký CT công khai.
Rủi ro phát hiện: trang tự nhận là ngân hàng Nhật hay công ty lớn nhưng đặt máy chủ tại khu vực tội phạm mạng.
Rủi ro phát hiện: thủ thuật đổi 1 ký tự như `g00gle.com` hay `paypa1.com` để đánh cắp mật khẩu và thẻ tín dụng.
Rủi ro phát hiện: tên thương hiệu nhúng vào subdomain máy chủ miễn phí, ví dụ `paypal.com.attacker-site.net`.
Rủi ro phát hiện: tham số `?redirect=` lặng lẽ đưa nạn nhân đến trang lừa đảo.
Rủi ro phát hiện: HTTP không mã hóa cho phép bên thứ ba nghe lén mật khẩu và dữ liệu cá nhân trên Wi-Fi.
Rủi ro phát hiện: dùng IP số (192.x.x.x) thay vì tên miền—dấu hiệu máy chủ lừa đảo dùng một lần.
Rủi ro phát hiện: `user:pass@` ẩn trong URL khiến trình duyệt trông như trang đăng nhập thật.
Rủi ro phát hiện: ký tự quốc tế gần giống (`xn--`) lừa người dùng truy cập trang giả.
Rủi ro phát hiện: `bit.ly` và các dịch vụ tương tự che giấu đích thật và tự chuyển hướng đến trang độc hại.
Rủi ro phát hiện: cổng nền đáng ngờ (:8080, :22) kéo người dùng vào máy chủ bị tấn công.
Cách sử dụng
- Nhập URL cần kiểm tra (ví dụ https://example.com)
- Nhấn nút 'Kiểm tra bảo mật'
- Xem đánh giá điểm an toàn, mã hóa HTTPS, giả mạo tên miền và header bảo mật
Khi nào nên dùng
Ví dụ
Câu hỏi thường gặp
Công cụ này kiểm tra những rủi ro nào?
Kiểm tra bảo mật URL miễn phí không?
Dữ liệu có gửi lên server?
Trình duyệt hỗ trợ?
Dùng offline được không?
Khác CLI/desktop app?
Khi nào dùng?
Ví dụ sử dụng?
Tính năng chính?
Phân biệt với công cụ tương tự?
Từ khóa tìm kiếm
Quy trình sử dụng cơ bản
- Nhập URL cần kiểm tra (ví dụ https://example.com)
- Nhấn nút 'Kiểm tra bảo mật'
- Xem đánh giá điểm an toàn, mã hóa HTTPS, giả mạo tên miền và header bảo mật
Tình huống sử dụng
- Kiểm tra liên kết đáng ngờ từ email trước khi nhấp, kiểm tra cấu hình header bảo mật của trang web.
- Công cụ phân tích bảo mật URL trực tuyến đa chiều: mã hóa HTTPS, tên miền giả mạo (Typosquatting), rủi ro URL rút gọn và header HTTP. Hỗ trợ tra cứu nhanh với Google Safe Browsing và VirusTotal.
- Điểm số & Xếp hạng bảo mật
- Phát hiện Typosquatting
Quyền riêng tư & dữ liệu
Dữ liệu được xử lý cục bộ trong trình duyệt—không gửi lên máy chủ.
Lưu ý
- Luôn kiểm tra lại trước khi dán kết quả lên production
- Thử cửa sổ ẩn danh nếu extension gây lỗi
- Đợi xử lý xong khi nhập dữ liệu lớn
Nội dung học liên quan
Công cụ liên quan
Bộ công cụ
URL & Network Security Set