📑 فاحص ترويسات HTTP
افحص ترويسات استجابة أي موقع وتتبّع سلسلة إعادة التوجيه ودقّق ترويسات الأمان.
🔐 يُنفَّذ الفحص بطلب من خادم 0Appz إلى الرابط العام الذي تحدده، مع تحديد المعدل وعدم تخزين الاستجابات. لا تفحص عناوين داخلية أو خاصة أبداً.
كيفية استخدام هذه الأداة
نظرة عامة
فاحص ترويسات HTTP - تحليل الاستجابات يعرض بالضبط ما يعيده خادم الويب. أدخل أي رابط أو نطاق عام لتحصل على الصورة الكاملة: الحالة النهائية وكل خطوة في سلسلة إعادة التوجيه بحالتها وعنوان IP للخادم وبروتوكول HTTP المتفاوض عليه وقائمة الترويسات الكاملة — الخادم والتخزين المؤقت والضغط والكوكيز ونوع المحتوى والمزيد. يدقّق الفحص المدمج ثماني ترويسات أمان أساسية: HSTS وCSP وX-Frame-Options وX-Content-Type-Options وReferrer-Policy وPermissions-Policy وترويسات Cross-Origin مع نتيجة قابلة للتنفيذ. يُنسخ التقرير كاملاً بنقرة. العناوين الخاصة محظورة بالتصميم (مكافحة SSRF) والنتائج محدودة المعدل ومخزنة خمس دقائق.الأسئلة الشائعة
كيف يعمل فحص الترويسات؟ +
يُجري خادم 0Appz طلباً محكماً إلى الرابط العام الذي تحدده — يحل اسم المضيف ويتأكد أنه ليس عنواناً خاصاً ويتابع حتى خمس إعادات توجيه ويقرأ الترويسات. يُحدّ الجسم عند 64 كيلوبايت لأنها أداة ترويسات لا وسيط. تُخزَّن النتائج خمس دقائق.
لماذا تظهر بعض ترويسات الأمان مفقودة؟ +
يدقق الفحص ثماني ترويسات شائعة: HSTS وCSP وX-Frame-Options وX-Content-Type-Options وReferrer-Policy وPermissions-Policy وترويسات Cross-Origin. غياب ترويسة ليس دائماً ثغرة لكن HSTS وX-Content-Type-Options موصى بهما لكل موقع.
هل يمكنني فحص localhost أو عناوين داخلية؟ +
لا — النطاقات الخاصة والاسترجاع والمحجوزة محظورة بالتصميم لمنع هجمات SSRF. تُقبل المضيفات العامة فقط.
هل يعرض سلسلة إعادة التوجيه؟ +
نعم. تُعرض كل خطوة برمزها ورابطها بما في ذلك المواقع النسبية وعبر النطاقات حتى خمس إعادات توجيه.