Prüfen Sie eine kopierte HTTP- oder cURL-Anfrage und Response-Header auf Geheimnisse in URLs, unverschlüsseltes HTTP, unsicheres CORS, schwache Cookies und ungeeignete Caches. Das Ziel wird nicht kontaktiert.
The checker evaluates only visible copied text and rules that are safe to assess locally. It cannot discover authorization flaws, rate limits, server behavior, or vulnerabilities in a live API.