▄▄▄█████▓▓█████ ▄████ ▄▄▄ ██▓ ██████ ▓█████ ▄████▄ ▄▄▄█████▓ ▒█████ ▒█████ ██▓ ██████
▓ ██▒ ▓▒▓█ ▀ ██▒ ▀█▒▒████▄ ▓██▒ ▒██ ▒ ▓█ ▀ ▒██▀ ▀█ ▓ ██▒ ▓▒▒██▒ ██▒▒██▒ ██▒▓██▒ ▒██ ▒
▒ ▓██░ ▒░▒███ ▒██░▄▄▄░▒██ ▀█▄ ▒██░ ░ ▓██▄ ▒███ ▒▓█ ▄ ▒ ▓██░ ▒░▒██░ ██▒▒██░ ██▒▒██░ ░ ▓██▄
░ ▓██▓ ░ ▒▓█ ▄ ░▓█ ██▓░██▄▄▄▄██ ▒██░ ▒ ██▒▒▓█ ▄ ▒▓▓▄ ▄██▒░ ▓██▓ ░ ▒██ ██░▒██ ██░▒██░ ▒ ██▒
▒██▒ ░ ░▒████▒░▒▓███▀▒ ▓█ ▓██▒░██████▒▒██████▒▒░▒████▒▒ ▓███▀ ░ ▒██▒ ░ ░ ████▓▒░░ ████▓▒░░██████▒▒██████▒▒
▒ ░░ ░░ ▒░ ░ ░▒ ▒ ▒▒ ▓▒█░░ ▒░▓ ░▒ ▒▓▒ ▒ ░░░ ▒░ ░░ ░▒ ▒ ░ ▒ ░░ ░ ▒░▒░▒░ ░ ▒░▒░▒░ ░ ▒░▓ ░▒ ▒▓▒ ▒ ░
░ ░ ░ ░ ░ ░ ▒ ▒▒ ░░ ░ ▒ ░░ ░▒ ░ ░ ░ ░ ░ ░ ▒ ░ ░ ▒ ▒░ ░ ▒ ▒░ ░ ░ ▒ ░░ ░▒ ░ ░
░ ░ ░ ░ ░ ░ ▒ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ▒ ░ ░ ░ ▒ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░ ░ ░ ░
░
Koleksi client‑side security utilities untuk peneliti keamanan, bug hunter, dan yang mau belajar. Semua proses berjalan di browser kamu.
Gunakan pencarian untuk mem‑filter kartu tools di bawah.
Fetch header (CSP, HSTS, X‑Powered‑By) & highlight best‑practice.
Buka →Paste CSP → deteksi unsafe-*, wildcard, data:, dsb.
Decode/encode URL, analisa parameter rawan (redirect, callback).
Buka →Uji response header CORS terhadap origin tertentu.
Buka →A/CNAME/TXT/MX via resolver publik (HTTPS API).
Buka →Filter list subdomain & group berdasar pola SaaS (CNAME hints).
Buka →Decode header/payload, tampilkan JSON tanpa kirim data.
Buka →Generate nonce, UUID v4, base32/base58 di-klien.
Buka →Encode/decode base64, hashing cepat (SHA‑256, MD5).
Buka →Repeater lengkap: env variables, auth helper, body editor (JSON/Form/Multi), streaming, history & export — cepat untuk debugging dan proof-of-concept.
Buka →Intruder berbasis browser: Sniper/Pitchfork/ClusterBomb, concurrency, extractors, resume, session save, export CSV — buat bruteforce dan fuzzing cepat.
Buka →Kumpulkan URL dari Wayback/CDX, CommonCrawl, sitemap; dedupe, brute paths, filter ekstensi, concurrent status check dan export hasil.
Buka →Scanner JS/JSON: regex + AST (acorn), entropy checks, built-in detectors (AWS, Google, JWT, Slack, private keys) dan export temuan.
Buka →Kirim custom request (GET/POST) + header, uji cepat endpoint.
Buka →Gabung 2 list & mutasi (suffix/leet/snakecase) di browser.
Buka →Uji dan simulasikan regex untuk mendeteksi pola di log.
Buka →Deteksi parameter redirect dan generate test links untuk pengujian aman.
Buka →Buat payload XSS berdasarkan konteks; mode preview-safe disediakan.
Buka →Generate HTML snippet untuk tes frame/overlay di lingkungan terkendali.
Buka →Payload references untuk Jinja/Twig/FreeMarker/Velocity + detection hints.
Buka →Template komplit untuk laporan pentest dan export ke Markdown/HTML/JSON/PDF, dan template submission bug bounty.
Buka →Masukkan vector → hitung score & severity secara offline.
Buka →Konversi array JSON temuan menjadi CSV rapi (title, target, severity, status, cvss, summary) dan unduh.
Buka →Kelola asset & subdomain dalam scope engagement; export/import JSON untuk tracking.
Buka →Hitung skor risiko sederhana (Likelihood × Impact) dan berikan kategori serta rekomendasi mitigasi.
Buka →Drag & drop APK → baca manifest (client-side unzip).
Buka →Tempel isi prefs base64 → decode & format JSON.
Buka →Upload file .sqlite → tampilkan tabel (sql.js).
Buka →Buat daftar URL dari wordlist + ekstensi; cocok untuk ffuf/dirb. Generate di browser tanpa mengirim request.
Buka →Buat header Authorization Basic dari kombinasi user:pass atau daftar Bearer tokens; export perintah curl untuk pengujian manual.
Buka →Kumpulan payload SSRF (metadata endpoints, file://, gopher, localhost) untuk pengujian internal yang terotorisasi.
Buka →Generate variasi header (User-Agent, X-Forwarded-For, Host) dan perintah curl untuk testing manual. Tidak mengirim request otomatis.
Buka →Daftar payload SQLi (boolean, time-based, error-based) untuk pengujian di lab. Export payload untuk tooling.
Buka →Deteksi punycode, panjang domain, mismatch brand, dsb.
Buka →Pretty print JSON, validasi & salin cepat.
Buka →Glosarium kode status HTTP dengan contoh ringkas.
Buka →Catatan: Beberapa tool mungkin butuh izin CORS dari target (kegagalan fetch = bukan bug pada tools).
Semua utilitas dirancang statis dan privacy‑respecting. Kecuali tertulis lain, data yang kamu masukkan diproses lokal di browser tanpa dikirim ke server.
Ingin menambah tool? Buka issue/pull request di repositori GitHub Tegalsec (atau kontak via Telegram/Email). Sertakan: deskripsi, UI singkat, dan risiko keamanan jika ada.