问题
一家咨询公司需要检查客户网站的安全,但手工做又慢又难复用。缺少一个能自动分析并生成像样报告的工具。
方法
我做了一个带自研分析器(SiteCheck)的 CRM:检查 TLS、响应头、DNS/DKIM/DMARC 和暴露面(/.git、/.env),运行恶意软件扫描,生成 PDF 审计报告,并支持无代理的多主机监控。
亮点
- 真实扫描 TLS、DNS、响应头与暴露面
- 恶意软件扫描,给出干净/可疑/恶意的判定
- 无代理多主机监控 + PDF 报告
这能证明什么
证明我是真懂 Web 安全,不只是纸上谈兵:我能分析 TLS、DNS、响应头和暴露面,并整理成清晰的报告。这正是我为你公司做审计时会做的事。
我想要这样的
即将上线联系我
下一个项目
Nexus OSINT Suite
