一句话面向网站所有者的轻量化Web安全扫描与漏洞检测工具
定价免费 公开基础扫描免费且不限次数;深度扫描面向已验证站点所有者免费;攻击模拟需授权同意,按域名免费。正文未提供付费套餐信息。
适合谁网站所有者、运维人员、小型企业技术负责人、安全运营人员
核心功能域名所有权验证(支持DNS TXT记录、服务器文件上传、已有PIN三种方式)深度主动安全扫描(覆盖TLS、Cookie、DNS、重定向、暴露文件等维度)SecuGrade安全态势评分体系多标准合规检测(OWASP Top 10、OWASP WSTG、最佳实践、PCI DSS)攻击模拟(检测暴露文件、密钥、配置,模拟SQL注入、XSS等真实漏洞攻击)安全徽章生成与嵌入(支持HTML、Markdown格式)扫描结果分权限查看(68项公开检查、62项仅所有者可见检查、10项攻击模拟项)
防护类型Web 安全扫描、网站安全配置检查、主动扫描、攻击模拟;覆盖 headers、DNS、TLS、cookies,并包含 SQL injection、XSS 等测试。
部署方式在线 SaaS/网页扫描工具;公开域名可直接基础扫描,深度扫描需通过 DNS TXT 记录、服务器文件上传或已有 PIN 验证所有权。
合规认证正文提到可按 OWASP Top 10、OWASP WSTG、Best Practice、Email Auth、PCI DSS、GDPR、NIST 800-53、ISO 27001 等标准查看检查结果,但未说明 TinScan 自身获得合规认证。
定价70 项基础检查:公开、无限制、免费;62 项深度检查:已验证所有者、无需登录、免费;18 项攻击测试:需同意、无需密码、按域名免费。
适用规模适合公开网站、站点所有者、开发者和小型到中型团队做快速安全体检;正文建议高风险网站同时咨询安全专业人员。
管理与告警提供 SecuGrade 安全评分、问题列表、观察到的配置、标准维度筛选和可分享/嵌入的安全徽章;未见持续监控、告警通知或团队管理信息。
集成能力支持嵌入安全徽章,提供 HTML 与 Markdown;支持 DNS TXT 和文件方式验证。未披露 API、Webhook、CI/CD 或第三方平台集成。
支付['']
中国访问未知
适用场景['网站基础安全态势自查''OWASP Top 10、PCI DSS等合规标准自检''网站暴露文件、敏感信息、常见漏洞的定期检测''网站安全状态的公开可视化展示']
同类可关注同类网站安全扫描与漏洞检测工具,如 Mozilla Observatory、SecurityHeaders、OWASP ZAP、Burp Suite、Nuclei 等;中国场景可评估云厂商网站安全检测、WAF 与漏洞扫描服务。