Riskora أداة لفحص أمان المواقع. بتدّيها موقع إنت مصرّح بفحصه، وبتطلعلك الثغرات والإعدادات الأمنية الغلط، مع شرح وخطوات إصلاح لكل واحدة، ودرجة وضع أمني عامة.
افحص بس المواقع اللي تملكها أو عندك إذن مكتوب بفحصها. فحص موقع من غير إذن ممكن يكون مخالفة قانونية. الفحوصات العميقة (DISCOVERY / ACTIVE) مقفولة لحد ما تثبت ملكيتك للدومين.
example.com) واضغط «Create target». لازم يكون اسم دومين — مش IP./.well-known/ — انشر المحتوى اللي ظاهر قدامك، بعدين اضغط «Verify now». الحالة بتتنقل من PENDING لـ VERIFIED.فحص خفيف: security headers، الكوكيز، الـ redirects، وشهادة TLS. مجرّد قراءة، مفيش أي هجوم.
يكشف ملفات حسّاسة مكشوفة (زي .git و .env)، إعدادات CORS غلط، وقوائم مجلدات مفتوحة.
فحص ثغرات معروفة (CVEs) بمحرّك Nuclei جوه بيئة معزولة. أعمق مستوى.