routebar

HTTP-Methoden-Audit

Sondiert eine URL mit HTTP-Methoden und deckt gefährliche Konfigurationen auf: aktives TRACE (Cross-Site-Tracing / XST), WebDAV via PROPFIND 207, offener CONNECT-Proxy und schreibbare Methoden. Schreibende Sonden (PUT/DELETE/PATCH) werden standardmäßig nur aus dem Allow-Header abgeleitet. Als Monitor löst ein Fund einen Alert aus.

Zu sondierende Methoden
OPTIONS wird immer mitgesendet. Rote Methoden (PUT/DELETE/PATCH) sind schreibend.
Alarm-Regeln (nur als Monitor relevant)