Network & DNS🌐 سيرفر YASمتاح عبر APIintermediate
عارض ترويسات HTTP
يفحص ويعرض ترويسات استجابة خادم الويب (HTTP Response Headers) ويكتشف ترويسات الأمان المفقودة.
معالجة عبر YAS · لا يتم تخزين المدخلات
جاهز للاستخدام الفوريمعالجة فورية فائقة السرعة
النتيجة
—إيه اللي الأداة دي بتعمله؟
يفحص ويعرض ترويسات استجابة خادم الويب (HTTP Response Headers) ويكتشف ترويسات الأمان المفقودة.
إمتى أستخدمها؟
- فحص ترويسات الأمان الأساسية (CSP, HSTS, X-Frame-Options, Permissions-Policy).
- تشخيص إعدادات التخزين المؤقت (Cache-Control, ETag) وتحسين سرعة استجابة الخادم.
- التأكد من عدم تسريب معلومات حساسة عن إصدارات البرمجيات في ترويسة Server.
مثال واقعي
الإدخال
https://yas.sh
الناتج
strict-transport-security: max-age=63072000; preload x-frame-options: DENY content-security-policy: default-src 'self'
تحليل أمني شامل لترويسات الحماية والأداء.
إدخال → معالجة → ناتج → الخطوة التالية
- الإدخال
- أدخل الرابط الكامل للموقع أو واجهة الـ API.
- المعالجة
- يرسل النظام طلب HTTP فاحص ويستقبل كافة الترويسات الخام الواردة من السيرفر.
- الناتج
- جدول منظم بجميع الترويسات مع تقييم أمني وتنبيه بالترويسات المفقودة.
- الخطوة التالية
- أضف ترويسات الأمان المفقودة إلى إعدادات خادمك (Nginx / Apache / Cloudflare).
أخطاء شائعة
- إغفال ضبط ترويسة HSTS مما يعرض الموقع لهجمات خفض التشفير (SSL Stripping).
- السماح بتضمين الموقع في إطارات (Clickjacking) بسبب غياب X-Frame-Options.
- كشف إصدار الخادم الدقيق في ترويسة Server مما يسهل استهداف الثغرات المعروفة.
يعني إيه النتيجة
تقرير مفصل عن مستوى أمان وإعدادات التخزين المؤقت والتحكم في المحتوى لخادم الويب.
الخصوصية والأمان
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/http-header-viewer
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/http-header-viewer" \
-H "Content-Type: application/json" \
-d '{"url":"https://example.com"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/http-header-viewer", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"url": "https://example.com"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/http-header-viewer", json={"url":"https://example.com"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| url | string | Yes | http/https URL |
Success response
{ "url": "https://example.com", "status": 200, "headers": { "content-type": "text/html", ... } }Send a HEAD/GET to a URL and return sanitized response headers.
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
أدوات مرتبطة