HTTP security headers
General
HTTP header
Estado
Strict-Transport-Security
Recomendado
Content-Security-Policy
Recomendado
X-Content-Type-Options
Recomendado
Content-Type
Recomendado
X-Frame-Options
Opcional según contexto
Referrer-Policy
Opcional según contexto
Cache-Control
Opcional según contexto
cURL
-I = headers.
-L = seguir redireccionamientos.
--url = URL (Uniform Resource Locator).
<target> = objetivo.
Nmap
-p = puertos.
--script http-security-headers = HTTP security headers.
<target> = objetivo.
Nuclei
securityheaders
shcheck
Mozilla Observatory
OWASP Secure Headers Project
Security Headers
Última actualización