BLOG IBSEC

O HTTP oferece vários métodos (ou verbos) que podem ser usados para executar ações no servidor web. Embora GET e POST sejam de longe os métodos mais comuns usados para acessar informações fornecidas por um servidor web, há uma variedade de outros métodos que também podem ser suportados e, às vezes, explorados por invasores. Confira abaixo.

  1. GET

Recuperar dados do servidor, ele também pode ser usado para realizar ataques de injeção SQL.

  1. POST

Enviar dados para o servidor, como credenciais de login. Utilize conexões seguras (HTTPS) e proteja contra ataques de injeção  de código.

  1. PUT

Atualiza um recurso no servidor, isso pode levar a vulnerabilidades de segurança, como a substituição não autorizada de arquivos. 

  1. DELETE

Remove um recurso especificado, sem autenticação ou autorização adequada pode ser explorado por invasores.

  1. CONNECT

Usado para estabelecer uma conexão com um servidor HTTP proxy para que outras solicitações possam ser feitas, ele também pode ser explorado para criar túneis de comunicação para contornar medidas de segurança, como firewalls e filtragem de conteúdo.  

Confira também: 10 protocolos de redes para cibersegurança

  1. PATCH

Realiza modificações parciais em um recurso, usuários mal-intencionados podem realizar modificações indesejadas ou explorar vulnerabilidades.

  1. HEAD

Solicita apenas cabeçalhos sem o corpo de resposta. Implemente políticas de segurança para cabeçalho como CSP e X-Frame-Options.

  1. OPTIONS

Pode ser usado para descobrir as capacidades do servidor, incluindo quais métodos estão habilitados para um recurso específico.

  1. TRACE

Permite que o cliente veja o que está sendo recebido no servidor, podendo expor informações confidenciais. 

Gostou do conteúdo? Se você deseja aprofundar mais seu conhecimento sobre as ferramentas úteis disponíveis para a cibersegurança, você pode fazer algum dos nossos cursos disponíveis. Aprenda agora! 

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© 2024 Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade