Nhập URL cần kiểm tra — hệ thống tự động quét 76 loại lỗ hổng bảo mật và gửi báo cáo chuyên sâu qua email.
Bằng cách sử dụng dịch vụ, bạn xác nhận có quyền kiểm tra URL trên.
Tìm hiểu thêm về DeliVN
Đơn giản — nhập URL, nhận kết quả trong email
Cung cấp URL website cần kiểm tra và email nhận báo cáo. Không cần cài đặt gì thêm.
76 modules chạy song song: SQL injection, XSS, SSRF, CVE, JWT, cloud metadata và nhiều hơn nữa.
Báo cáo HTML chi tiết với CVSS score, CWE ID, PoC và hướng dẫn khắc phục gửi qua email.
Ưu tiên theo mức độ nghiêm trọng, khắc phục lần lượt và quét lại để xác nhận đã fix.
Từ injection cơ bản đến tấn công hạ tầng cloud — không bỏ sót điểm nào
SQL, NoSQL, Command, SSTI, XXE, LDAP, XPath, Log4Shell, SSI, CSV, HTML, CSS injection — tất cả vector injection phổ biến.
Brute force, JWT attacks, OAuth flaws, SAML bypass, BFLA, IDOR, broken auth — kiểm tra toàn bộ cơ chế xác thực.
Reflected, Stored, DOM XSS, dangling markup, prototype pollution, JSONP data leak, clickjacking.
SSRF đến metadata AWS/GCP/Azure (169.254.169.254), Kubernetes API, cloud storage misconfig, DNS zone transfer.
Weak ciphers, padding oracle, UUID v1 prediction, short tokens, sensitive data in logs, info disclosure.
HTTP request smuggling, race conditions, deserialization, LFI-to-RCE, file upload bypass, WebSocket attacks.
SPF, DMARC, DKIM misconfiguration cho phép email spoofing. DNS zone transfer (AXFR), subdomain discovery.
CSP, HSTS, X-Frame-Options, CORS policy, SSL/TLS config, exposed admin panels, default credentials.
Mỗi module kiểm tra một hoặc nhiều vector tấn công độc lập
Hoàn toàn tự động — không cần cài đặt — nhận báo cáo qua email
Quét ngay miễn phí →