Scanner di metodi HTTP pericolosi
Verifica se il server annuncia metodi HTTP pericolosi come TRACE, PUT o DELETE che non dovrebbe.
Cosa controlla
Questo scanner chiede al tuo server quali metodi HTTP supporta e rileva se annuncia metodi rischiosi come TRACE, PUT o DELETE. Segnala quando il server offre verbi che un sito normale non dovrebbe esporre.
Perché è importante
Metodi come PUT o DELETE potrebbero permettere a un attaccante di caricare o cancellare file se non sono controllati bene, e TRACE è stato usato in attacchi per rubare dati di sessione. Lasciarli attivi senza necessità allarga inutilmente la superficie d'attacco del tuo sito.
Come risolverlo
Configura il tuo server o CDN per consentire solo i metodi che il tuo sito usa davvero, di solito GET, POST e HEAD. Tutti i metodi rischiosi che non ti servono dovrebbero essere disattivati nella configurazione del server.
Verificalo sul tuo sito
Scansiona il tuo sito gratis e scopri se questo e altri 44 controlli passano, con un prompt di fix per ogni problema.
Scansiona il mio sito gratis