Scanner für gefährliche HTTP-Methoden
Prüft, ob der Server riskante HTTP-Methoden wie TRACE, PUT oder DELETE anbietet, die er nicht anbieten sollte.
Was es prüft
Dieser Scanner fragt deinen Server, welche HTTP-Methoden er unterstützt, und erkennt, ob er riskante Methoden wie TRACE, PUT oder DELETE anbietet. Er meldet, wenn der Server Verben bereitstellt, die eine normale Website nicht offenlegen sollte.
Warum es wichtig ist
Methoden wie PUT oder DELETE könnten einem Angreifer erlauben, Dateien hochzuladen oder zu löschen, wenn sie nicht streng kontrolliert werden, und TRACE wurde in Angriffen genutzt, um Sitzungsdaten zu stehlen. Sie ohne Notwendigkeit aktiv zu lassen, vergrößert die Angriffsfläche deiner Seite unnötig.
Wie man es behebt
Konfiguriere deinen Server oder dein CDN so, dass nur die Methoden erlaubt sind, die deine Seite wirklich nutzt, in der Regel GET, POST und HEAD. Alle riskanten Methoden, die du nicht brauchst, sollten in der Serverkonfiguration abgeschaltet werden.
Prüf es auf deiner Website
Scanne deine Website kostenlos und sieh, ob dieser und 44 weitere Checks bestehen, mit einem Fix-Prompt für jedes Problem.
Meine Website kostenlos scannen