強制安全傳輸 (STS) 偵測

info Nessus Plugin ID 42822

概要

遠端 Web 伺服器實作強制安全傳輸。

說明

遠端 Web 伺服器實作強制安全傳輸 (STS)。
STS 的目的是確保使用者不會意外降級其瀏覽器的安全性。

所有未加密的 HTTP 連線都會重新導向至 HTTPS。瀏覽器預期將所有 Cookie 視為「安全」,且會在可能發生不安全情況時關閉連線。

解決方案


另請參閱

http://www.nessus.org/u?2fb3aca6

Plugin 詳細資訊

嚴重性: Info

ID: 42822

檔案名稱: sts_detect.nasl

版本: 1.7

類型: remote

已發布: 2009/11/16

已更新: 2019/11/22

資產庫: true

支援的感應器: Nessus