Scanner voor gevaarlijke HTTP-methoden
Controleert of de server riskante HTTP-methoden zoals TRACE, PUT of DELETE aanbiedt die niet zouden mogen.
Wat het checkt
Deze scanner vraagt je server welke HTTP-methoden hij ondersteunt en detecteert of hij riskante methoden zoals TRACE, PUT of DELETE aankondigt. Hij meldt wanneer de server werkwoorden aanbiedt die een normale website niet zou moeten blootstellen.
Waarom het belangrijk is
Methoden zoals PUT of DELETE kunnen een aanvaller bestanden laten uploaden of verwijderen als ze niet strak gecontroleerd zijn, en TRACE is in aanvallen gebruikt om sessiegegevens te stelen. Ze onnodig ingeschakeld laten verbreedt het aanvalsoppervlak van je site zonder reden.
Hoe je het oplost
Stel je server of CDN zo in dat alleen de methoden zijn toegestaan die je site echt gebruikt, meestal GET, POST en HEAD. Alle riskante methoden die je niet nodig hebt, horen in de serverconfiguratie uitgeschakeld te worden.
Check het op je site
Scan je site gratis en zie of deze en 44 andere checks slagen, met een fixprompt voor elk probleem.
Mijn site gratis scannen