https://www.liberty.co.za/

提交的 URL:
https://liberty.co.za/已重定向
报告完成时间:

风险 · 找到 0 个

  • 无分类

安全标头 · 找到 7 个

名称支持信息
Strict-Transport-Securitymax-age=31536000; includeSubdomains; preload良性声明只能通过安全连接 (HTTPS) 访问网站。

单击可了解更多信息...
X-Frame-OptionsSAMEORIGIN SAMEORIGIN良性表明是否允许浏览器在 <frame>、<iframe>、<embed> 或 <object> 中渲染页面。

单击可了解更多信息...
X-Content-Type-Optionsnosniff良性表明应该遵循 Content-Type 标头中公布的 MIME 类型,并且不得进行更改。

单击可了解更多信息...
Content-Security-Policydefault-src 'self' https://cdn.evergage.com 'unsafe-inline'; connect-src 'self' http://cl.s50.exct.net/DEManager.aspx https://adservice.google.com https://privacyportal-de.onetrust.com https://geolocation.onetrust.com https://cdn.cookielaw.org https://api.locationbank.net https://maps.googleapis.com https://locationbank.net https://cdn.linkedin.oribi.io https://tbpqep1a https://dpm.demdex.net https://accstandardbank.d1.sc.omtrdc.net libertygroup.germany-2.evergage.com oc-cdn-public-eur.azureedge.net pagead2.googlesyndication.com stats.g.doubleclick.net www.google-analytics.com https://px.ads.linkedin.com; font-src 'self' data: https://locationbank.net https://libertygroup.germany-2.evergage.com fonts.gstatic.com; frame-src 'self' https://td.doubleclick.net https://standardbank.demdex.net mailto: tel: https://mc5jck0ynj774byftrdg9h9wf4p8.pub.sfmc-content.com https://liberty.everlyticdev.net/ https://10358911.fls.doubleclick.net dev-web.short-term-wip.liberty.co.za googleads.g.doubleclick.net insight.adsrvr.org lpcdn.lpsnmedia.net match.adsrvr.org optimize.google.com oc-cdn-public-eur.azureedge.net server.lon.liveperson.net short-term.liberty.co.za stg-web.short-term-wip.liberty.co.za tpc.googlesyndication.com www.facebook.com www.google.com www.youtube.com; img-src 'self' https://www.linkedin.com https://px.ads.linkedin.com https://cdn.evergage.com https://cdn.cookielaw.org https://storage.googleapis.com https://analytics.twitter.com/ https://accstandardbank.d1.sc.omtrdc.net data: apps.liberty.co.za cm.g.doubleclick.net dsum-sec.casalemedia.com googleads.g.doubleclick.net ib.adnxs.com insight.adsrvr.org lpcdn.lpsnmedia.net maps.googleapis.com maps.gstatic.com match.adsrvr.org optimize.google.com p.adsymptotic.com pagead2.googlesyndication.com simage2.pubmatic.com stats.g.doubleclick.net t.co www.facebook.com www.google.co.za www.google.com www.google-analytics.com www.googletagmanager.com www.liberty.co.za x.bidswitch.net https://cm.everesttech.net https://dpm.demdex.net https://i.ytimg.com/ 'unsafe-inline'; media-src 'self' https://cdn.evergage.com lpcdn.lpsnmedia.net; script-src 'self' https://px.ads.linkedin.com https://static.ads-twitter.com https://connect.facebook.net https://libertygroup.germany-2.evergage.com https://cdn.evergage.com https://googleads.g.doubleclick.net https://cdn.cookielaw.org https://developers.google.com https://ajax.googleapis.com https://locationbank.net https://assets.adobedtm.com https://static.cloudflareinsights.com cdn.evgnet.com accdn.lpsnmedia.net adservice.google.co.za adservice.google.com analytics.twitter.com apps.liberty.co.za js.adsrvr.org lo.v.liveperson.net lpcdn.lpsnmedia.net lptag.liveperson.net maps.googleapis.com optimize.google.com oc-cdn-public-eur.azureedge.net pagead2.googlesyndication.com snap.licdn.com stats.g.doubleclick.net tpc.googlesyndication.com www.google.com www.googleadservices.com www.google-analytics.com www.googletagmanager.com www.googleoptimize.com www.googletagservices.com www.gstatic.com unpkg.com/@googlemaps/markerclusterer/dist/index.min.js 'unsafe-inline' 'unsafe-eval'; style-src 'self' https://libertygroup.germany-2.evergage.com https://cdn.evergage.com https://cdnjs.cloudflare.com https://locationbank.net fonts.googleapis.com oc-cdn-public-eur.azureedge.net optimize.google.com 'unsafe-inline'; frame-ancestors 'self'; object-src 'none'; 良性控制允许用户代理为指定页面加载的资源。

单击可了解更多信息...
Referrer-Policystrict-origin-when-cross-origin良性控制请求中应该包含多少引荐者信息。

单击可了解更多信息...
Clear-Site-Data良性控制客户端浏览器为来源服务器存储的数据。

单击可了解更多信息...
X-Permitted-Cross-Domain-Policies良性控制 Web 客户端(例如 Adobe Flash Player 或 Adobe Acrobat)是否拥有跨域处理数据的权限。

单击可了解更多信息...
Permissions-Policy允许和拒绝在文档或 iframe 中使用浏览器功能。

单击可了解更多信息...
Cross-Origin-Embedder-Policy配置将跨源资源嵌入到文档中。

单击可了解更多信息...
Cross-Origin-Opener-Policy确保顶级文档不与跨源文档共享浏览背景组。

单击可了解更多信息...
Cross-Origin-Resource-Policy请求浏览器阻止对给定资源的 no-cors 跨源/跨站点请求。

单击可了解更多信息...
X-XSS-Protection1; mode=block停用已弃用。当检测到页面遭受反射式跨站点脚本 (XSS) 攻击时,停止加载页面。

单击可了解更多信息...
Feature-Policy停用已弃用。替换为 Permissions-Policy 标头。

单击可了解更多信息...
Expect-CTenforce; max-age=7776000停用已弃用。选择加入报告和/或执行证书透明度要求。

单击可了解更多信息...
Public-Key-Pins停用已弃用。允许 HTTPS 网站抵御攻击者使用错误颁发的或其他欺诈性证书进行假冒。

单击可了解更多信息...

安全违规行为 · 找到 1 个

违规类型信息
资源
https://www.liberty.co.za/
描述
Refused to load the image 'https://px4.ads.linkedin.com/collect?v=2&fmt=js&pid=1070172&time=1727520937052&url=https%3A%2F%2Fwww.liberty.co.za%2F&e_ipv6=AQKRI4ci_kcl3gAAAZI4RZTNuV5WpJ_lM56OF3GoMuh_yr9cmJSOQNB_rlGGZs2ck_Vr3aMX5iZAUWP87Q' because it violates the following Content Security Policy directive: "img-src 'self' https://www.linkedin.com https://px.ads.linkedin.com https://cdn.evergage.com https://cdn.cookielaw.org https://storage.googleapis.com https://analytics.twitter.com/ https://accstandardbank.d1.sc.omtrdc.net data: apps.liberty.co.za cm.g.doubleclick.net dsum-sec.casalemedia.com googleads.g.doubleclick.net ib.adnxs.com insight.adsrvr.org lpcdn.lpsnmedia.net maps.googleapis.com maps.gstatic.com match.adsrvr.org optimize.google.com p.adsymptotic.com pagead2.googlesyndication.com simage2.pubmatic.com stats.g.doubleclick.net t.co www.facebook.com www.google.co.za www.google.com www.google-analytics.com www.googletagmanager.com www.liberty.co.za x.bidswitch.net https://cm.everesttech.net https://dpm.demdex.net https://i.ytimg.com/ 'unsafe-inline'".
内容安全策略控制允许用户代理为指定页面加载的资源。

单击可了解更多信息...

证书 · 找到· 18 个

主题颁发日期到期日期
liberty.co.za2024年9月7日 07:09:472024年12月6日 08:09:45
cookielaw.org2024年8月13日 18:36:462024年11月11日 19:36:43
assets.adobedtm.com2024年7月9日 00:00:002025年8月9日 23:59:59
cdn.evergage.com2024年2月14日 00:00:002025年2月12日 23:59:59
*.demdex.com2024年9月25日 00:00:002025年10月26日 23:59:59
geolocation.onetrust.com2024年8月13日 18:27:062024年11月11日 19:27:02
www.google.com2024年8月26日 07:15:492024年11月18日 07:15:48
*.germany-2.evergage.com2024年6月4日 00:00:002025年7月3日 23:59:59
*.gstatic.com2024年8月26日 07:12:452024年11月18日 07:12:44
*.google-analytics.com2024年8月26日 06:33:472024年11月18日 06:33:46