Scanner für offene Panels
Sucht nach Debug-Panels und Endpoints (Actuator, Telescope, Ignition, phpMyAdmin), die in Produktion erreichbar sind.
Was es prüft
Dieser Scanner sucht nach Debug-Panels und Endpunkten, die in der Produktion erreichbar sind, etwa Actuator, Telescope, Ignition oder phpMyAdmin. Er erkennt, wenn diese internen Werkzeuge aus dem Internet zugänglich sind.
Warum es wichtig ist
Diese Panels zeigen oft sehr wertvolle interne Informationen wie Konfiguration, Umgebungsvariablen oder Datenbankzugriff, die nur für die Entwicklung gedacht sind. Bleiben sie in der Produktion offen, geben sie einem Angreifer eine direkte Tür zu deinen Systemen und Daten.
Wie man es behebt
Deaktiviere diese Debug-Werkzeuge in der Produktion oder beschränke ihren Zugriff auf interne Netzwerke oder vertrauenswürdige Adressen. Prüfe, dass deine Deployment-Konfiguration den Debug-Modus nicht aktiviert lässt und diese Panels nicht öffentlich zugänglich macht.
Prüf es auf deiner Website
Scanne deine Website kostenlos und sieh, ob dieser und 44 weitere Checks bestehen, mit einem Fix-Prompt für jedes Problem.
Meine Website kostenlos scannen