如何查看哪些网站在我的浏览器中设置了 HSTS 标志?

信息安全 网页浏览器 hsts
2021-08-26 01:24:58

我的问题是关于 Firefox 和 Chrome。

是否有可能查看哪些网站在我的浏览器中设置了 HSTS 标志?

3个回答

  • 打开铬
  • chrome://net-internals/#hsts在chrome的地址栏输入
  • 查询域:如果作为结果出现,则表示已启用 HSTS

火狐

  • 打开文件资源管理器
  • 将以下路径复制并粘贴到文件资源管理器的地址栏中
    • Windows上:%APPDATA%\Mozilla\Firefox\Profiles\
    • Linux 上~/.mozilla/firefox
    • Mac上:~/Library/Application Support/Firefox/Profiles
  • 双击您看到的文件夹(如果您有多个 Firefox 配置文件,就会有多个文件夹)
  • 打开SiteSecurityServiceState.txt. 此文本文件包含已启用 HSTS 的站点。

有一个名为 PinPatrol 的 Firefox 插件,它列出了所有已知支持 HSTS 的站点(预加载和访问过的)。

这是一个 Firefox 扩展,以可读的格式显示浏览器存储的 HSTS 和 HPKP 域的状态。Firefox 没有本地方式来显示这些域或记录此功能。