ドメインを入れるだけ。外から見えている弱点がわかります。
調べるのは証明書透明性(Certificate Transparency)ログと公開 DNS だけです。対象のサーバにはパケットを一切送信しません。だからこそ、許可を取らずに実行できます。
無料・登録不要。1 分あたりの実行回数に制限があります。
総合
––
所見と対処
| 重大度 | 内容 | 対象 |
|---|
「推定」と付いた行は、公開記録から導いた推論です。記録そのものではありません。
根拠とした公開記録(事実)
この診断で調べていないこと
- ポートスキャンや脆弱性の実証は行いません。対象に通信しないためです。
- バージョン番号から「脆弱性がある」と断定しません。修正が反映されない場合があるためです。
- 漏洩した認証情報の詳細は、ドメインの所有権を確認した後にのみ扱います。