Surface Sonar

Attack-surface checker
Detect-only

Masukin satu domain, tekan Check. Sonar ngintip permukaan serang situs secara pasif — file sensitif ke-expose, listing folder, CMS usang, header keamanan, jejak webshell. Nol nembus, nol ubah apa pun.

Yang diperiksa (semua pasif, GET saja)

File sensitif.env, .git, *.sql, wp-config.bak, phpinfo
Listing folder/uploads, /backup, /db kebuka
Path webshell15 backdoor klasik known
CMS & versigenerator, plugin usang
Header keamananHSTS, CSP, X-Frame-Options
Mixed contentresource http di halaman https
Cloak/redirectredirect diam-diam ke domain asing
Catch-all guardanti false-positive parking/SPA