Skaner niebezpiecznych metod HTTP
Sprawdza, czy serwer ogłasza niebezpieczne metody HTTP takie jak TRACE, PUT lub DELETE, których nie powinien.
Co sprawdza
Ten skaner pyta twój serwer, jakie metody HTTP obsługuje, i wykrywa, czy ogłasza ryzykowne metody, takie jak TRACE, PUT czy DELETE. Sygnalizuje, gdy serwer udostępnia czasowniki, których normalna strona nie powinna wystawiać.
Dlaczego to ważne
Metody takie jak PUT czy DELETE mogłyby pozwolić atakującemu wgrywać lub usuwać pliki, jeśli nie są dobrze kontrolowane, a TRACE bywał używany w atakach do kradzieży danych sesji. Pozostawianie ich włączonymi bez potrzeby niepotrzebnie poszerza powierzchnię ataku twojej strony.
Jak to naprawić
Skonfiguruj serwer lub CDN tak, aby dopuszczał tylko metody, których twoja strona naprawdę używa, zwykle GET, POST i HEAD. Wszystkie ryzykowne metody, których nie potrzebujesz, powinny być wyłączone w konfiguracji serwera.
Sprawdź to na swojej stronie
Przeskanuj swoją stronę za darmo i zobacz, czy ten i 44 inne testy przechodzą, z promptem naprawczym dla każdego problemu.
Przeskanuj moją stronę za darmo