OWASP -basierte Checkliste?
500 Testfälle
Begriffslink: https://hariprasaanth.notion.site/web-anapplication-penting-checklist-0f02d8074b9d4af7b12b8da2d46ac998
Informationssammlung
Open Source -Aufklärung
Fingerabdruck -Webserver
Auf der Suche nach Metafiles
Aufzählende Anwendungen des Webservers aufzählen
Überprüfen Sie den Webinhalt
Identifizierung der Einstiegspunkte der Anwendung
Ausführungspfade zuordnen
Fingerabdruck -Webanwendungs -Framework
Kartenanwendungsarchitektur
Konfigurations- und Bereitstellungsverwaltungstests
Testnetzwerkkonfiguration
Prüfung der Anwendungskonfiguration
Testerdatei -Erweiterungsbearbeitung
Überprüfen Sie die Backup- und nicht referenzierte Dateien
Aufzählende Infrastruktur- und Administrator -Schnittstellen
Testen von HTTP -Methoden
Test HSTs
Test RIA Cross Domain Policy
Testdatei Erlaubnis
Test für die Übernahme von Subdomain
Testen Sie Cloud -Speicher
Identitätsmanagement -Tests
Testrollendefinitionen
Benutzerregistrierungsprozess testen
Testkonto -Bereitstellungsprozess
Testen für die Auswahl der Kontotechnik
Test auf schwache Benutzername -Richtlinien
Authentifizierungstest
Test auf unverschlüsselter Kanal
Testen Sie für Standard -Anmeldeinformationen
Test auf einen schwachen Sperrmechanismus
Test zur Umgehung des Authentifizierungsschemas
Testen Sie für gefährdete Kennwort
Test auf die Schwäche des Browser -Cache
Test für schwache Passwortrichtlinien
Tests auf schwache Sicherheitsfragen
Testen Sie die Funktion des schwachen Kennworts Reset -Funktion
Test für schwache Passwortänderungsfunktion
Test auf eine schwache Authentifizierung im alternativen Kanal
Autorisierungstests
Testverzeichnis -Traversal -Datei enthalten
Testen von Traversal mit Codierung
Testen von Travesal mit verschiedenen Betriebssystemschemata
Testen Sie andere Codierungstechniken
Bypass des Testautorisierungsschemas
Testen Sie eine Eskalation für Privilegien
Test auf unsichere direkte Objektreferenz
Sitzungsverwaltungstests
Test für das Sitzungsmanagementschema
Test für Cookie -Attribute
Test für die Sitzungsfixierung
Test für freiliegende Sitzungsvariablen
Testen Sie den Angriff auf Rückenfrischung
Test für Cross Site -Anfrage Fälschung
Testen Sie die Abmeldenfunktionalität
Testen Sie die Sitzung Timeout
Testen Sie die Sitzung rätselhaft
Test für die Sitzung der Sitzung
Eingabevalidierungstests
Test auf reflektierte Cross Site Scripting
Test für gespeicherte Site Scripting
Test für HTTP -Parameterverschmutzung
Test für die SQL -Injektion
Test auf LDAP -Injektion
Testen auf XML -Injektion
Test für die Serverseite enthält ein
Test auf XPath -Injektion
Test auf IMAP SMTP -Injektion
Test für die Einbeziehung der lokalen Datei
Testen Sie die Einbeziehung der Remotedatei
Test für die Befehlsinjektion
Test für die Format -String -Injektion
Test auf die Injektion des Wirtskopfes
Testen Sie für die Serveranforderungsfälschung
Testen Sie die Injektion von Server -Seitenvorlageninjektionen
Fehlerbehandlungstests
Test für unsachgemäße Fehlerbehandlung
Schwache Kryptographie -Tests
Test auf schwache Transportschichtsicherheit
Geschäftslogiktests
Test für Geschäftslogik
Testen Sie ein Upload für böswillige Dateien
Client -Seiten -Tests
Test für DOM -basierte Cross Site Scripting
Testen Sie eine URL -Umleitung
Test für Cross Origin Resource Sharing
Testen Sie für ClickJacking
Andere gemeinsame Probleme
Test für die Begrenzung ohne Rate
Test für exif geodata
Test für gebrochene Link -Hijack
Test für SPF
Test auf schwache 2FA
Test auf eine schwache OTP -Implementierung
Erreichen Sie mich: LinkedIn Portfolio GitHub