- Co sprawdzamy
10 warstw
ochrony.
Każde zagrożenie ma konkretny dowód - raw request, odpowiedź serwera lub fragment kodu - gotowy do Fix Promptu.
Ważność, łańcuch certyfikatu, protokoły TLS 1.0/1.1, słabe szyfry, HSTS i OCSP stapling.
MySQL 3306, MongoDB 27017, Redis 6379, Elasticsearch 9200, Kubernetes API 6443, Docker TLS 2376 - bazy i usługi bez firewalla.
HSTS (includeSubDomains, preload), CSP z oceną A-F, COOP, COEP, CORS, aktywny test clickjackingu i info-leak headers.
Klucze Stripe, OpenAI, Supabase, AWS, GitHub, Twilio i 80+ innych wzorców API keys.
.env, .git/config, wp-config.php, backup.sql - pliki które nigdy nie powinny być publiczne.
SPF, DKIM, DMARC, MTA-STS, TLS-RPT, BIMI - 6 standardów chroniących przed phishingiem.
Lovable, Bolt, v0, Cursor, Base44, WordPress, Next.js - każdy ma przewidywalne luki.
Nuclei z oficjalną bazą szablonów. CVE, błędy konfiguracji i exposed panele adminów.
Google Analytics bez zgody, cookies bez bannera, brak polityki prywatności.
HTTP TRACE, open redirect, directory listing, phpinfo, przestarzałe biblioteki JS (jQuery, Bootstrap, Lodash, Handlebars), path traversal, autocomplete hasła.