固定范围 · 单个 hostname · 一次性交付
单域名被动 TLS 与安全配置巡检
适合能修改自己网站 DNS 或公开文件的中国中小网站所有者。先证明控制权,再微信支付 CNY199;付款后仅访问同一 hostname 的公开根页面和 80/443 端口,生成证据化修复优先级报告。
当前状态与下一步
- 填写一个公开 hostname,生成 DNS TXT 或 /.well-known challenge。
- 服务端确认控制权,并重新检查目标只解析到公网地址。
- 控制权通过后才创建微信 Native 订单;真实支付回调后才开始巡检。
- 报告生成后,在当前账号下载;浏览器不能自行推进付款或报告状态。
报告包含什么
- TLS 证书元数据、有效期与到期风险。
- 公开根页面的 HTTP → HTTPS 行为。
- HSTS、CSP、X-Content-Type-Options、X-Frame-Options、Referrer-Policy、Permissions-Policy。
- 公开响应中 Cookie 的 Secure、HttpOnly、SameSite 属性摘要,不保存名称和值。
每项给出观测值、证据、风险、修复优先级和不确定性。
明确不做什么
不执行漏洞利用、端口扫描、表单、登录、非公开路径、源码或客户数据读取,也不做任何生产写操作。本服务不是渗透测试、等保或其他认证,不是持续监控,也不承诺网站无漏洞。
交付、退款与责任边界
真实付款后自动生成 JSON 报告;若因本服务技术故障在三次自动尝试后仍无法生成,可在本页提交原路全额退款申请。除法律强制责任外,责任上限不超过本单实收金额。