Kết nối công khai
Xem tên miền, cổng mở và các dịch vụ có thể truy cập từ Internet.
Phạm vi kiểm tra
Kiểm tra từ bên ngoài website, với kết quả và bằng chứng để bạn đối chiếu.
Xem tên miền, cổng mở và các dịch vụ có thể truy cập từ Internet.
Kiểm tra kết nối mã hóa, cách trình duyệt được bảo vệ và dấu hiệu lỗ hổng đã biết.
Đối chiếu 12 nhóm rủi ro web phổ biến bằng các phép thử có giới hạn.
Kết quả chưa đủ rõ?
Friday Works kiểm thử đăng nhập, phân quyền và các luồng quan trọng, giúp bạn xác minh rủi ro và ưu tiên việc cần sửa.
Nhập tên miền website bạn sở hữu hoặc được phép kiểm tra, xác nhận quyền rồi bắt đầu quét. Báo cáo sẽ nhóm cổng mở, cấu hình bảo mật và dấu hiệu lỗ hổng theo mức độ cần ưu tiên.
Công cụ kiểm tra DNS, cổng mở, SSL/TLS, security header, cookie, lỗ hổng đã biết và các tín hiệu thuộc 12 nhóm rủi ro web phổ biến như XSS, SQL Injection, SSRF và CORS.
Không. Kết quả phản ánh những gì scanner nhìn thấy từ bên ngoài; lỗi đăng nhập, phân quyền, API và logic nghiệp vụ vẫn cần kiểm tra thủ công trong phạm vi được cho phép.
Công cụ giới hạn tốc độ và loại trừ các phép thử có thể gây gián đoạn. Bạn chỉ nên quét website mình sở hữu hoặc đã được chủ sở hữu cho phép.
Scanner tự động tìm tín hiệu trên bề mặt công khai. Pentest hoặc đánh giá bảo mật chuyên sâu còn kiểm tra luồng đăng nhập, phân quyền, API, logic nghiệp vụ, loại false positive và xác minh tác động thực tế.
Trước khi ra mắt, sau thay đổi lớn, hoặc khi website có tài khoản, thanh toán, tải tệp, dữ liệu nhạy cảm hay API riêng.