Scanner voor lekken in headers
Detecteert headers zoals X-Powered-By of Server die je techstack en versie aan aanvallers verraden.
Wat het checkt
Deze scanner zoekt naar responsheaders zoals X-Powered-By of Server die verraden welke technologie en versie je site draait. Hij meldt wanneer de server te veel over zijn binnenkant prijsgeeft. Dit is informatie die de bezoeker niets oplevert, maar een aanvaller juist veel.
Waarom het belangrijk is
Als een aanvaller je framework en de exacte versie kent, kan hij bekende kwetsbaarheden voor precies die versie opzoeken. Dat bespaart hem verkenningswerk en maakt je site een makkelijker doelwit. Op zichzelf is het geen ernstig lek, maar het voegt onnodig risico toe.
Hoe je het oplost
Stel je server of framework zo in dat deze informatieve headers uit de responses worden verwijderd of verborgen. Veel platforms bieden een optie van één regel om de technologieheader uit te zetten. Het is een snelle aanpassing die de hoeveelheid blootgestelde informatie beperkt.
Check het op je site
Scan je site gratis en zie of deze en 44 andere checks slagen, met een fixprompt voor elk probleem.
Mijn site gratis scannen