开发工具#开源

Web-Check:输入网址即得网站体检报告

Web-Check 是一款开源的网站情报分析工具,输入网址即可查看 IP、DNS、SSL 证书、安全响应头、技术栈与性能等数十项信息,零配置即可自部署,适合站长自查与安全侦察。

项目资料

GitHub Ecosystem
仓库地址github.com/lissy93/web-check
许可证
MIT
主语言
TypeScript
星标
34,911
核查时间
2026-09-25

以上快照资料以核查当日为准,可能随版本或运营策略变化。

想弄清一个网站背后跑了什么、配置是否稳妥,往往得在好几个在线检测工具间来回切换。Web-Check 把这些检查收进同一个页面:输入网址,就能看到目标站点的 IP 归属、DNS 记录、SSL 证书链、安全响应头、开放端口、技术栈与性能表现。项目由开发者 Alicia Sykes 以 TypeScript 编写,GitHubDaily 曾在 2025 年 1 月推荐过它。

核心功能

  • 网络情报:查询 IP 归属与各类 DNS 记录(TXT 也在内),扫描开放端口、跑 Traceroute 看路由,并定位服务器所在地区。
  • 安全检测:列出证书链与 TLS 密码套件,检查 HSTS、CSP 等安全响应头是否到位,还能识别目标站有无 WAF。
  • 域名信息:查询 Whois 与关联主机名,核查 SPF/DKIM/DMARC 等邮件配置,显示 DNSSEC 状态。
  • 技术栈识别:借助 Wappalyzer 指纹库判断站点用了哪些技术,顺带列出 Cookie、站点地图与站内链接。
  • 质量评估:调用 Lighthouse,从性能、无障碍、最佳实践、SEO 四个维度打分,合计约百项指标。
  • 威胁与背景:比对恶意软件与钓鱼名单、检测 DNS 拦截,附 Tranco 排名、Wayback 存档历史与碳足迹估算。

典型使用场景

  • 站长自查:看看自家站点的安全响应头齐不齐、TLS 配置有无弱点、性能和 SEO 哪里拖后腿,逐项加固。
  • 授权测试前侦察:正式测试开始前,收集目标的基础设施信息(IP、开放端口、技术栈、防火墙),圈定潜在攻击面。
  • OSINT 调查:结合 Whois、关联域名、历史存档等线索,梳理一个组织在互联网上的公开足迹。

快速上手

最快的方式是直接打开官方托管版 web-check.as93.net,输入网址即用;自部署只需一条 Docker 命令,启动后访问本机的 3000 端口:

docker run -p 3000:3000 lissy93/web-check

默认开箱即用,无需申请 API Key;如需 PageSpeed 或 Shodan 一类的增强检查,再按需配置可选 Key。也支持源码部署,步骤见仓库,要求 Node.js 22.12 以上。

小结

它适合网站管理员、运维人员、安全研究者,以及想快速摸清某个站点技术构成的开发者。项目以 MIT 协议开源,README 承诺永久免费开源。提醒两点:部分深度检查需另行配置可选的第三方 Key 才会启用,用在客户端的 Key 应按最小权限设置;系统缺 chromium 或 traceroute 等依赖时,对应检查会自动跳过。整体来看,它把分散的网站诊断能力整合成一页可自托管的报告,作为日常排查与自查的辅助工具足够称职。