Bu araç neleri kontrol eder
- SSL/TLS geçerliliği ve HTTP → HTTPS yönlendirmesi
- Çerezlerde Secure, HttpOnly ve SameSite bayrakları
- HTTPS sayfada HTTP ile yüklenen kaynaklar (karışık içerik)
- Güvenlik başlıkları ve sürüm ifşası
- security.txt ve HTTP/2
- Kullanılan yazılım ve servisler
Nasıl kullanılır
- 01
Sitenin adresini girin; belirli bir sayfayı da tarayabilirsiniz.
- 02
Tara’ya basın.
- 03
Çerez ve karışık içerik bulgularını geliştirici ekibinizle paylaşın; çoğu tek satırlık yapılandırma değişikliğidir.
Teknik bilgiler
Pasif tarama
Araç yalnızca girdiğiniz sayfayı ve security.txt dosyasını okur. Form göndermez, giriş denemez, gizli dizin veya dosya aramaz. Bu yüzden canlı sistemlerde güvenle kullanılabilir.
Çerez bayrakları
Secure, çerezin yalnızca HTTPS üzerinden gönderilmesini; HttpOnly, JavaScript’in çereze erişememesini; SameSite ise çerezin siteler arası isteklerde gönderilmemesini sağlar.
Karışık içerik
HTTPS sayfada HTTP ile yüklenen betik veya stil dosyaları, ağdaki bir saldırganın sayfanızı değiştirmesine izin verir. Tarayıcılar bunların çoğunu engeller ve sayfa bozulabilir.
Sık sorulan sorular
Bu tarama sızma testi yerine geçer mi?
Hayır. Otomatik ve pasif bir ön kontroldür. Kimlik doğrulama, yetkilendirme ve iş mantığı hataları ancak uzmanların yaptığı web uygulama sızma testinde ortaya çıkar.
Giriş gerektiren sayfaları tarayabilir miyim?
Hayır, araç yalnızca herkese açık yanıtı görür. Oturum açılmış alanların güvenliği için kapsamlı test planlıyoruz.
Çerezlerde hangi ayarlar olmalı?
Oturum çerezleri için Secure; HttpOnly; SameSite=Lax (veya Strict) önerilir. Üçüncü taraf bağlamında gereken çerezler için SameSite=None; Secure kullanılmalıdır.
Taramalar sitemi yavaşlatır mı?
Hayır. Tarama ana sayfa için birkaç istekten oluşur; normal bir ziyaretçiden farksızdır.