قائمة المراجعة القائمة على OWASP ؟؟
500+ حالة اختبار
رابط الفكرة: https://hariprasaanth.notion.site/web-application-pentesting-checklist-0f02d8074b9d4af7b12b8da2d46ac998
جمع المعلومات
الاستطلاع مفتوح المصدر
خادم ويب بصمات الأصابع
تبحث عن metafiles
تعويض تطبيقات خادم الويب
راجع محتويات الويب
تحديد نقاط دخول التطبيق
تعيين مسارات التنفيذ
إطار تطبيق ويب بصمات الأصابع
بنية تطبيق الخريطة
اختبار التكوين والنشر
اختبار تكوين شبكة
اختبار تكوين التطبيق
اختبار ملحق الملف
مراجعة النسخ الاحتياطي والملفات غير المرجعية
تعداد واجهات البنية التحتية والمسؤول
اختبار أساليب HTTP
اختبار HSTS
اختبار سياسة المجال المتقاطع ريا
اختبار إذن الملف
اختبار للاستيلاء على النطاق الفرعي
اختبار تخزين السحابة
اختبار إدارة الهوية
تعاريف دور الاختبار
اختبار عملية تسجيل المستخدم
اختبار عملية توفير الحساب
اختبار تعداد الحساب
اختبار لسياسة اسم المستخدم الضعيف
اختبار المصادقة
اختبار للقناة غير المشفرة
اختبار لبيانات الاعتماد الافتراضية
اختبار لآلية القفل الضعيفة
اختبار لتجاوز مخطط المصادقة
اختبار كلمة المرور المستضعفة تذكر
اختبار ضعف مخبأ المتصفح
اختبار سياسة كلمة المرور الضعيفة
اختبار للأسئلة الأمنية الضعيفة
اختبار وظيفة إعادة تعيين كلمة المرور الضعيفة
اختبار وظيفة تغيير كلمة المرور الضعيفة
اختبار لضعف المصادقة في القناة البديلة
اختبار التفويض
يتضمن ملف اختبار دليل الاختبار
اختبار اجتياز الترميز
اختبار Travesal مع مخططات OS مختلفة
اختبار تقنيات الترميز الأخرى
اختبار مخطط ترخيص الاختبار
اختبار تصعيد الامتياز
اختبار مرجع الكائن المباشر غير الآمن
اختبار إدارة الجلسة
اختبار مخطط إدارة الجلسة
اختبار سمات ملفات تعريف الارتباط
اختبار لتثبيت الجلسة
اختبار لمتغيرات الجلسة المكشوفة
اختبار هجوم تحديث الظهر
اختبار لطلب الموقع المتقاطع التزوير
اختبار وظائف تسجيل الخروج
اختبار مهلة الجلسة
اختبار لجلسة محير
اختبار لاختطاف الجلسة
اختبار التحقق من صحة المدخلات
اختبار لبرمجة البرمجة النصية للموقع المنعكس
اختبار البرمجة النصية للموقع المخزنة
اختبار تلوث معلمة HTTP
اختبار حقن SQL
اختبار حقن LDAP
اختبار حقن XML
يتضمن اختبار جانب الخادم
اختبار حقن xpath
اختبار حقن IMAP SMTP
اختبار لإدراج الملف المحلي
اختبار لإدراج الملفات عن بُعد
اختبار حقن الأمر
اختبار حقن سلسلة التنسيق
اختبار حقن رأس المضيف
اختبار التزوير طلب جانب الخادم
اختبار حقن القالب الجانبي للخادم
خطأ معالجة الاختبار
اختبار لمعالجة الأخطاء غير السليمة
اختبار التشفير الضعيف
اختبار أمن طبقة النقل الضعيفة
اختبار منطق العمل
اختبار منطق العمل
اختبار تحميل الملفات الضارة
اختبار جانب العميل
اختبار لبرمجة البرمجة النصية للموقع القائم على DOM
اختبار إعادة توجيه عنوان URL
اختبار لمشاركة موارد الأصل المتقاطع
اختبار للنقر
قضايا مشتركة أخرى
اختبار الحد من معدل
اختبار لـ EXIF Geodata
اختبار لخطف الرابط المكسور
اختبار SPF
اختبار لضعف 2FA
اختبار لتنفيذ OTP الضعيف
تصل إلي: محفظة LinkedIn Github