SecTools Toolkit:18 個資安工具,你貼進去的東西不會離開瀏覽器
一份事故報告裡的 IP、客戶寄來的釣魚信原始標頭、還沒公開的漏洞細節——這些東西每天都被貼進不知道是誰架的線上工具裡。我們做了一個不會這樣的版本。
👉 立即使用:tools.sectools.tw
這是什麼
SecTools Toolkit 是一個給資安工程師、SOC 分析師與開發者的線上工具箱,目前收了 18 個工具,分成編碼與雜湊、密碼與驗證、威脅分析、網路與風險、鑑識與分析五類。免登入、無廣告、沒有 cookie 追蹤,點進去就能用。
為什麼要再做一個
線上工具最方便的地方,也是它最危險的地方:你貼進去的東西通常會被送到某個伺服器。分析師把一封郵件的完整標頭貼進去解析,等於順手把客戶的內部主機名、收件人清單與郵件路徑交給了第三方;工程師把一段 JWT 貼進去解碼,裡面可能就有還沒過期的使用者識別資訊。
這個工具箱全部用瀏覽器原生能力運算——雜湊與 HMAC 走 Web Crypto、檔案分析走本機 FileReader——沒有 API 傳輸、沒有分析腳本,也沒有伺服器可以記錄你的輸入。不放心的話,開 F12 看 Network 分頁,或是直接切飛航模式再用一次。
裡面有什麼
編碼與雜湊:雜湊產生器(SHA-1/256/384/512)、Base64 編解碼(正確處理 UTF-8 中文)、URL 編解碼、HMAC 產生器、SRI 完整性雜湊。
密碼與驗證:JWT 解碼器(含常見安全警訊)、安全密碼產生器、密碼強度檢查。
威脅分析:IOC 指標擷取器(從報告或 Log 一次撈出 IP、網域、URL、Email、雜湊)、URL Defang / Refang、資料熵值計算器。
網路與風險:IPv4 CIDR 計算器、CVSS v3.1 計算器、安全標頭分析器(檢查 CSP、HSTS、Referrer-Policy 等設定缺口)。
鑑識與分析:Email Header 分析器(解析傳遞節點與 SPF、DKIM、DMARC 結果)、檔案簽章辨識器(讀 Magic Bytes 比對副檔名)、檔案字串擷取器、鑑識時間戳解碼器(Unix、Windows FILETIME、WebKit 時間一次換算)。
一些小地方
- 按下
/直接跳到搜尋,不用移滑鼠。 - 常用的工具可以加星號收藏,收藏與最近使用只寫在你自己的瀏覽器裡。
- 原始碼可稽核,也可以自己部署一份放進內網。
工具皆為免費使用,運算結果僅供參考,正式判讀請搭配你自己的分析流程與工具鏈。
立即使用:tools.sectools.tw
