Войти

Найдите уязвимости сайта
раньше, чем их найдут другие

PromoPilot Shield сканирует сайт на уязвимости — заголовки, TLS, открытые файлы, CMS-уязвимости, SSRF и инъекции — и готовит персональный отчёт с оценкой CVSS и планом устранения. Работает с WordPress, Joomla, OpenCart и самописными сайтами.

Бесплатная проверка · без установки · результат за минуту

Что мы проверяем

Более 40 проверок по методологии OWASP — безопасно и без эксплуатации уязвимостей.

Заголовки и TLS

HSTS, CSP, X-Frame-Options, состояние сертификата, устаревшие протоколы, флаги cookies.

Утечки и открытые файлы

.git, .env, бэкапы, phpinfo, листинги каталогов, раскрытие версий ПО и CMS.

Инъекции и SSRF

Поверхность XSS, SQL-инъекций, открытых редиректов и SSRF (параметры, загружающие URL).

CMS-уязвимости

Определение движка и версии, известные уязвимости, открытые админ-панели, XML-RPC, enum пользователей.

DNS и почта

SPF, DKIM, DMARC, CAA — защита домена от подделки писем и спуфинга.

ИИ-отчёт

Экспертный разбор находок простым языком, оценка риска для бизнеса и пошаговый план устранения.

Полный список проверок

Более 40 автоматических проверок по методологии OWASP — безопасно, без эксплуатации уязвимостей.

Заголовки безопасностиHSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
TLS и сертификатСрок и валидность сертификата, устаревшие протоколы TLS 1.0/1.1, редирект HTTP→HTTPS, HSTS
CookiesФлаги Secure, HttpOnly, SameSite у cookie
Утечки информации.git, .env, бэкапы, phpinfo, server-status, листинги каталогов, раскрытие версий ПО
CMS-уязвимостиДвижок и версия, конфиги (wp-config/local.xml), незакрытые установщики, debug-логи, XML-RPC, перечисление пользователей, устаревшие версии
DNS и почтаSPF, DKIM, DMARC, CAA — защита от подделки писем
CORS и контентНебезопасный CORS, кликджекинг, смешанный контент, уязвимые JS-библиотеки
Инъекции и SSRFОтражённый XSS, признаки SQL-инъекций, открытые редиректы, поверхность SSRF (параметры, загружающие URL)
APIОткрытые эндпоинты, GraphQL, verbose-ошибки, доступ без авторизации

Простые тарифы

Разовые проверки с общего баланса или подписка на регулярный мониторинг.

Быстрая проверка
Бесплатно
  • Заголовки, TLS, cookies
  • DNS и утечки версий
  • Оценка A–F
Глубокий скан
$19
  • Все проверки
  • CMS-уязвимости, SSRF, инъекции
  • ИИ-отчёт + PDF
Мониторинг
Подписка
  • Регулярные пересканы
  • Алерты о новых угрозах
  • Контроль сертификата
Проверить свой сайт
Сканирование выполняется только для сайтов, право на проверку которых подтвердил владелец.