Runtime/Framework esposto
Media
Runtime/Framework espostoIl runtime o framework della tua applicazione è rivelato tramite header (X-Powered-By) o marcatori HTML.
Rischio
Conoscere il runtime (Node.js, PHP, ASP.NET) e il framework (Express, Laravel, Django) consente attacchi mirati: vulnerabilità note specifiche del framework, configurazioni predefinite, percorsi prevedibili. L'header X-Powered-By è un vettore di divulgazione comune.
Soluzione
Rimuovi gli header X-Powered-By e gli indicatori simili. In Express: app.disable('x-powered-by'). In PHP: expose_php = Off in php.ini. Rimuovi anche i meta tag generator dal tuo HTML.
Discussione (0)
Accedi per pubblicare un commento.