Scanner de métodos HTTP perigosos
Verifica se o servidor anuncia métodos HTTP perigosos como TRACE, PUT ou DELETE que não deveria.
O que verifica
Este scanner pergunta ao teu servidor que métodos HTTP admite e deteta se anuncia métodos perigosos como TRACE, PUT ou DELETE. Assinala quando o servidor oferece verbos que um site normal não devia expor.
Porque importa
Métodos como PUT ou DELETE podiam permitir a um atacante enviar ou apagar ficheiros se não estiverem bem controlados, e o TRACE já foi usado em ataques para roubar dados de sessão. Tê-los ativos sem necessidade alarga desnecessariamente a superfície de ataque do teu site.
Como se corrige
Configura o teu servidor ou CDN para permitir apenas os métodos que o teu site realmente usa, normalmente GET, POST e HEAD. Os métodos perigosos de que não precisas devem ficar desativados na configuração do servidor.
Verifica-o no teu site
Analisa o teu site grátis e vê se esta e outras 44 verificações passam, com um fix prompt por cada problema.
Analisar o meu site grátis