HTTP-Methoden-Audit
Sondiert eine URL mit HTTP-Methoden und deckt gefährliche Konfigurationen auf: aktives TRACE (Cross-Site-Tracing / XST), WebDAV via PROPFIND 207, offener CONNECT-Proxy und schreibbare Methoden. Schreibende Sonden (PUT/DELETE/PATCH) werden standardmäßig nur aus dem Allow-Header abgeleitet. Als Monitor löst ein Fund einen Alert aus.