每个工具都完全在你的浏览器中运行。你的数据永远不会被发送到任何服务器 - 不管是我们的还是别人的。
粘贴任意可疑 URL,检查域名仿冒、可疑顶级域名、令牌泄露、punycode 伪装以及另外 10 种钓鱼信号。
检查链接测试任意密码的熵值、常见模式、字典词、键盘连按序列以及预估破解时间。边输入边实时分析。
测试密码上传二维码图片或使用摄像头进行解码。如果其中包含 URL,我们会自动检查它是否存在钓鱼信号。
扫描二维码粘贴可疑邮件,扫描其中的紧迫性措辞、威胁话术、伪装链接、索取凭据以及社会工程学模式。
检查邮件粘贴原始邮件头,追踪真实发件人、查看中转节点,并检查 SPF、DKIM 和 DMARC 认证结果。
分析邮件头粘贴 JSON Web Token,解码其头部、载荷和签名。标记已过期的令牌、弱算法以及 claims 中的敏感数据。
解码 JWT 新工具粘贴页面 URL 和 HTML,测试与扩展相同的检测信号 - 它能识别借用真实品牌资源、隐私链接和客服页面来伪装可信度的假页面。
测试反向链接信号