Web-Check 开源项目,一个页面就能完成几十项网站分析,从 IP 信息到安全配置一目了然。
做网站分析的同学,多少都有点「工具 PTSD」的。 查个站,得先开个 DNS 查询网站,再开个 SSL 检测工具,再开个 IP 定位、端口扫描、安全头检查……浏览器标签一排排铺开,像要起飞一样。
重点是,最后还得自己把这些零碎信息拼在一起,分析半天,效率感人。
这两天偶然刷到一个开源项目——Web-Check,体验完的第一反应就是:这不就是把我平时常用的那一堆网站,打包塞进了一个页面里吗?
它的玩法很简单: 在页面里丢一个域名,剩下的交给它。 前端 + 服务端双重检测,直接一口气跑完 30 多项检查:IP 查询、SSL 证书链分析、DNS 记录解析、Cookie 检查、HTTP 头分析,全都集中展示。
你平时用来查的那一堆功能,它基本都给抄作业抄了个遍,还顺手帮你排好版,信息一目了然。
先说基础信息这一块。 像 IP、ASN、服务器大致地理位置、运营商、开放的常见端口,这些安全排查的起手式,在 Web-Check 里都是首屏基本盘。 不用再去打开什么「某某 IP 库」,它直接帮你捞好,顺便还会给点小提示:这 IP 有没有在黑名单库里出现过之类的。
技术栈识别也有。 Web 服务器是 Nginx 还是 Apache,前端框架是 React、Vue 还是纯静态,后端语言大概是啥,CDN 用没用上,这些都会被标出来。 做开发或者在甲方看外包质量的时候,这一眼就能看出对面是「手搓」还是「模板站」。
安全相关的信息,它给得也挺狠。 比如 DNS 区域里有没有配置 DNSSEC,有的话给你展示链路; Web 前面挂了什么防火墙,是 Cloudflare、Sucuri 这种,还是自己机房裸奔; TLS 版本、加密套件是不是还停留在上古时代,有没有用到已经不推荐的算法,这些都会被标个「危险」「不推荐」的小标签。
SSL 证书这块,它做得算比较细了。 不仅能看到证书签发机构、过期时间,还能看完整证书链,中间证书是不是有问题,是否支持 OCSP Stapling。 对做安全评估的同学来说,这些信息手查一次就知道有多麻烦,现在一个页面全给你整好了。
有意思的是,它还做了 Cookie 和 HTTP 头部的细抠。 像常见的安全头:Content-Security-Policy、Strict-Transport-Security、X-Frame-Options 这些设没设、设得好不好,它会一条条列出来。 Cookie 有没有标 Secure / HttpOnly / SameSite,也会一个个扫描,你不用再去 F12 里翻半天。
然后就是一些锦上添花,但用起来又挺香的小功能。 比如:
网站截图预览:不用真点开页面,也能看个大概长什么样; 历史快照:可以看到这个站以前的模样,类似轻量版的「网站时光机」; 全球排名与流量估计:辅助判断一下这个站到底算不算「有点体量」。
最离谱的是,它居然还给你算网站碳排放。 会根据页面体积、请求数量、资源类型估算这个网站的大致能源消耗和碳足迹,顺带给个「环保不环保」的评价。 虽然这个更多是个趣味功能,但在一些讲 ESG、讲绿色 IT 的场景里,还真能当个佐证材料用。
部署这块也比较友好。 项目本身是开源的,放在 GitHub 上,有现成 Docker 镜像,可以一条命令起一个自己的 Web-Check 服务。 不想自己折腾服务器的,也可以直接丢去 Netlify 或 Vercel,变成一个随时能用的小工具站,团队里共享使用。 如果你本身就经常要分析网站、做安全评估、写技术报告,或者单纯对别人的网站长什么样子好奇,Web-Check 这个工具可以先收入收藏夹。 想更折腾一点的,完全可以自己部署一套私有实例,做成团队内部的小「黑板」。
GitHub地址:github.com/Lissy93/web-check
-END-