最近看到个安全漏洞,说网站允许不安全的 HTTP 请求方法,想问一下怎么扫描网站允许的请求方式,就是 GET,POST 那些,想找个工具扫描一下自家网站
最近看到个安全漏洞,说网站允许不安全的 HTTP 请求方法,想问一下怎么扫描网站允许的请求方式,就是 GET,POST 那些,想找个工具扫描一下自家网站
1
fatbastz OP 像 OPTIONS 就是一种不安全的请求方式,但是我不知道怎么扫描网站还有没有这种请求
|
2
fatbastz OP 发现用 curl 就可以检查
curl -v -X OPTIONS 连接 |