HTTP security headers
General
HTTP header | Estado |
---|---|
Strict-Transport-Security | Recomendado |
Content-Security-Policy | Recomendado |
X-Content-Type-Options | Recomendado |
Content-Type | Recomendado |
X-Frame-Options | Opcional según contexto |
Referrer-Policy | Opcional según contexto |
Cache-Control | Opcional según contexto |
cURL
-I = headers.
-L = seguir redireccionamientos.
--url = URL (Uniform Resource Locator).
<target> = objetivo.
Nmap
-p = puertos.
--script http-security-headers = HTTP security headers.
<target> = objetivo.
Nuclei
securityheaders
shcheck
Mozilla Observatory
OWASP Secure Headers Project
Security Headers
Última actualización