https://nzbfinder.ws/login

送信済みURL:
https://nzbfinder.ws/リダイレクト済み
レポート終了日:

リスク · 0件検出

セキュリティリスクにつながる可能性のある行為

  • 分類なし

セキュリティヘッダー · 6件検出

Webアプリケーションのセキュリティを強化できるHTTP応答ヘッダー

さらに詳しく…
名前価値サポート情報
Strict-Transport-Securitymax-age=63072000; includeSubDomains; preload良いWebサイトへの接続に安全な接続(HTTPS)が不可欠であることを宣言します。

クリックしてさらに詳しく...
X-Frame-OptionsSAMEORIGIN良いブラウザが<frame>、<iframe>、<embed>、<object>のいずれかで、ページをレンダリングできるようにするかを示します。

クリックしてさらに詳しく...
X-Content-Type-Optionsnosniff良いContent-TypeヘッダーでアドバタイズされたMIMEタイプを続けて指定する必要があること、また変更できないことを示します。

クリックしてさらに詳しく...
Content-Security-Policyreport-uri https://61a2a0c6d94c62adb4e4fce3.endpoint.csper.io/?v=3; base-uri 'self'; script-src 'self' 'unsafe-eval' *.googletagmanager.com *.cloudflare.com static.cloudflareinsights.com ajax.googleapis.com 'sha256-0FCWPhbZCt7RFkTQezfZR5QVIyIU5iTTZg0vW+7CRh4=' 'sha256-zcmAmsf8+u3R/jdwe5kOGs/oLUd6tCMK+OVW0Tq7hlI=' 'sha256-J1kiaqtHc7+8hjT0XHr6ruFssy893AzLdWD87njpBtE=' 'sha256-6o0KmaiQJ+gl2GBQGniKrfQ0Ihq3JB83Mc86mtla1ww=' 'sha256-ve0WE7gNI/WvIT0QeZqkrHhL1LkHm7R3bTeL24kZwwA=' 'sha256-WX5lAdf8niz6n+76OT4AN25MZGGAcHm6ofSPP/WrrqQ=' 'sha256-A2CDL5gaIPzEJ49ezDwavnX+ga8zE1bf1dLv7kVxvFI=' 'sha256-5MwCmFF31iMPlijnwarcm8uCLMSTsnKimMd1uG86xHQ=' 'sha256-y2Z/0vafUWSIgXhiHPfGGsOxAorcdRfHCx7a5RopUUk=' 'sha256-cY7RJtG8S8yw4jMqjh/2KTmlAeCbgxe5WISq5ZltrHU='; frame-src 'self' *.cloudflare.com *.youtube.com youtube.com; font-src 'self' data: fonts.gstatic.com fonts.googleapis.com; style-src 'self' 'unsafe-inline' *.googleapis.com; img-src 'self' data: ui-avatars.com *.media-amazon.com *.ko-fi.com i.ytimg.com; object-src 'self' data: youtube.com *.youtube.com; manifest-src 'self'; media-src 'self'; default-src 'self'; connect-src 'self' cloudflareinsights.com; worker-src 'none'; report-to https://61a2a0c6d94c62adb4e4fce3.endpoint.csper.io/?v=3良いユーザーエージェントが指定されたページにロードすることを許可されているリソースを管理します。

クリックしてさらに詳しく...
Referrer-Policysame-origin良いリファラー情報をどの程度リクエストに含めるべきかを管理します。

クリックしてさらに詳しく...
Clear-Site-Data良い発信元のためにクライアントブラウザに格納されたデータを管理します。

クリックしてさらに詳しく...
X-Permitted-Cross-Domain-Policies良いAdobe Flash PlayerやAdobe AcrobatなどのWebクライアントが、ドメイン間でデータを処理できるかを管理します。

クリックしてさらに詳しく...
Permissions-Policycamera=(); microphone=(); geolocation=(); magnetometer=(); gyroscope=(); usb=()新規文書またはiframeでのブラウザ機能の使用を許可および拒否します。

クリックしてさらに詳しく...
Cross-Origin-Embedder-Policy新規オリジン間リソースの文書への埋め込みを設定します。

クリックしてさらに詳しく...
Cross-Origin-Opener-Policy新規トップレベルの文書がブラウジングコンテキストグループをオリジン間文書と共有しないようにします。

クリックしてさらに詳しく...
Cross-Origin-Resource-Policy新規ブラウザが指定のリソースに対するCORS非対応オリジン間/サイト間リクエストをブロックするリクエスト。

クリックしてさらに詳しく...
X-XSS-Protection廃止廃止。間接的に生じたCross-Site Scripting(XSS)攻撃を検出したときに、ページのロードを停止します。

クリックしてさらに詳しく...
Feature-Policy廃止廃止。Permissions-Policyヘッダーで置き換え。

クリックしてさらに詳しく...
Expect-CT廃止廃止。証明書の透明性要件をレポートおよび/または強制するためにはオプトインします。

クリックしてさらに詳しく...
Public-Key-Pins廃止廃止。誤って発行された、あるいは、不正に入手した証明書を使用して攻撃するなりすましに対し、HTTPS Webサイトが抵抗できるようにします。

クリックしてさらに詳しく...

セキュリティ違反 · 0件検出

セキュリティポリシーに反するリクエストまたはリソース

  • 検出なし

証明書 · 3件検出

SSL/TLS証明書はWebサイトがクライアントとサーバー間でトランザクションを暗号化し、サーバーの正真性を検証できるようにします

件名発行日有効期限
nzbfinder.ws2024年11月14日 17:58:322025年2月12日 17:58:31
cloudflareinsights.com2024年11月1日 08:16:382025年1月30日 08:16:37
challenges.cloudflare.com2024年11月3日 16:27:502025年2月1日 17:27:46