HTTP security headers
General
HTTP header
Estado
Strict-Transport-Security
Recomendado
Content-Security-Policy
Recomendado
X-Content-Type-Options
Recomendado
Content-Type
Recomendado
X-Frame-Options
Opcional según contexto
Referrer-Policy
Opcional según contexto
Cache-Control
Opcional según contexto
cURL
curl -I -L --url <target>
-I = headers.
-L = seguir redireccionamientos.
--url = URL (Uniform Resource Locator).
<target> = objetivo.
Nmap
nmap -p 80,443 --script http-security-headers <target> -oN nmap-http-security-headers.txt
-p = puertos.
--script http-security-headers = HTTP security headers.
<target> = objetivo.
Nuclei
nuclei -u <target> -t http/misconfiguration/http-missing-security-headers.yaml -ts -silent
securityheaders
securityheaders.py <target>
shcheck
shcheck.py -i -k <target>
Mozilla Observatory
OWASP Secure Headers Project
Security Headers
Última actualización
¿Te fue útil?