microfoonbanden.nl
HTML metadata
Technology
- Server
- nginx
- jQuery
- 1.10.2 known XSS (<3.5)
Third-party hosts loaded (2)
- kaartapi.nl×6
- code.jquery.com×3
DNS records live
- NS
-
- ns0.rijksoverheidnl.com
- ns1.rijksoverheidnl.nl
- ns2.rijksoverheidnl.eu
- ns3.rijksoverheidnl.org
- MX
-
- 0
Email authentication strong
- SPF
-
v=spf1 -allstrict (-all) - DMARC
-
v=DMARC1; p=reject;policy: reject (enforced) - DKIM
- no key found at common selectors
Certificate (current)
DigiCert G2 TLS EU RSA4096 SHA384 2022 CA1
Expires in 139 days
HTTP security headers
- present
-
- strict-transport-security
- content-security-policy
- x-frame-options
- x-content-type-options
- referrer-policy
- findings
-
- CSP allows unsafe inline scripts/styles
- CSP uses wildcard sources
- missing Permissions Policy
Header values
- referrer-policy
strict-origin- x-frame-options
SAMEORIGIN- x-content-type-options
nosniff- content-security-policy
default-src 'self' dictu.bbvms.com sa-tb.nl *.siteimprove.com; script-src 'self' 'unsafe-inline' 'unsafe-eval' unpkg.com chosen.jquery.js statistiek.rvo.nl dictu.bbvms.com cdn.bluebillywig.com kaartapi.nl cdn.bootcdn.net cdn.jsdelivr.net publisher.formsengine.io sa-tb.nl code.jquery.com *.dtnr.nl cdn.ckeditor.com *.twimg.com *.twitter.com *.youtube.com *.facebook.net siteimproveanalytics.com sdc.mineleni.nl cdn.siteimprove.net cdnjs.cloudflare.com cdn.rawgit.com *.rijksoverheid.nl; connect-src 'self' statistiek.rvo.nl dictu.bbvms.com statistiek.rijksoverheid.nl piwik.dtnr.nl geodata.nationaalgeoregister.nl sa-tb.nl *.siteimprove.com api.pdok.nl; img-src 'self' dictu.bbvms.com stats.bluebillywig.com www.toegankelijkheidsverklaring.nl cdn.ckeditor.com service.pdok.nl geodata.nationaalgeoregister.nl code.jquery.com kaartapi.nl sa-tb.nl *.dtnr.nl *.twimg.com *.twitter.com *.googleapis.com *.ytimg.com data: *.siteimprove.com sdc.mineleni.nl *.rijksoverheid.nl; style-src chosen.css dictu.- strict-transport-security
max-age=31536000; includeSubdomains; preload
Linked from (1)
- pmse.nl×1