UNmiss
Перегляд вихідного коду
Отримайте сирий HTML, який сервер віддає для будь-якої публічної URL-адреси, і читайте meta-теги, HTTP-заголовки, заголовки безпеки та схему в 7 вкладках. 5 безкоштовних запитів на день.
Докладно про сторінку
Отримайте сирий HTML, який сервер віддає для будь-якої публічної URL-адреси, і читайте meta-теги, HTTP-заголовки, заголовки безпеки та схему в 7 вкладках. 5 безкоштовних запитів на день.
Отримайте вихідний HTML сервера — до виконання JavaScript.
Створено для тегів, заголовків і розмітки, які ніколи не потрапляють на екран
Нічого не треба встановлювати, і немає розширення, якому довелося б довіряти. Запит виконується на нашому сервері, а розбір завершується ще до того, як результат дійде до вас.
Будь-яка публічно доступна сторінка — ваш власний шаблон, лендінг конкурента чи адреса, яку ви радше не відкривали б у власному браузері. Одна URL за запуск.
Перемикач змінює рядок user-agent, який надсилається із запитом. Запустіть по разу в кожному режимі — і зможете порівняти 2 відповіді. Це найшвидший спосіб виявити сайт, що віддає телефонам інший HTML.
Сирий код із підсвічуванням і перенесенням рядків, далі meta-теги, HTTP-заголовки, SEO-зведення, заголовки безпеки, будь-які структуровані дані та ресурси, на які посилається сторінка.
Вкладка безпеки перелічує те, що повернулося. А ось що ці заголовки насправді роблять — бо майже ніхто інший у цій категорії не завдає собі клопоту їх пояснити.
Міжсайтовий скриптинг і сторонній код, впроваджений у сторінку
Будь-який скрипт, що потрапляє на сторінку, має право виконатися — зокрема той, що прийшов через скомпрометовану залежність.
Атаки з пониженням протоколу та крадіжка cookie під час незахищеного першого запиту
Відвідувач, який набирає голий домен, усе одно робить один незашифрований запит, перш ніж ваш редирект встигне його врятувати.
Клікджекінг, коли вашу сторінку невидимо вбудовують під чужу
Будь-хто може вбудувати сторінку в iframe і накласти власні елементи керування поверх ваших кнопок.