Scanner de méthodes HTTP dangereuses
Vérifie si le serveur annonce des méthodes HTTP dangereuses comme TRACE, PUT ou DELETE qu'il ne devrait pas.
Ce qu'elle vérifie
Ce scanner demande à ton serveur quelles méthodes HTTP il prend en charge et détecte s'il annonce des méthodes risquées comme TRACE, PUT ou DELETE. Il signale quand le serveur propose des verbes qu'un site normal ne devrait pas exposer.
Pourquoi ça compte
Des méthodes comme PUT ou DELETE pourraient permettre à un attaquant d'envoyer ou de supprimer des fichiers si elles ne sont pas bien contrôlées, et TRACE a déjà servi dans des attaques pour voler des données de session. Les laisser activées sans besoin élargit inutilement la surface d'attaque de ton site.
Comment la corriger
Configure ton serveur ou ton CDN pour n'autoriser que les méthodes que ton site utilise réellement, généralement GET, POST et HEAD. Toutes les méthodes risquées dont tu n'as pas besoin doivent être désactivées dans la configuration du serveur.
Vérifie-le sur ton site
Analyse ton site gratuitement et vois si celle-ci et 44 autres vérifications passent, avec un fix prompt pour chaque problème.
Analyser mon site gratuitement