Daftar Periksa Berdasarkan Owasp ??
500+ kasus uji
Tautan Gagasan: https://hariprasaanth.notion.site/web-application-pentesting-checklist-0f02d8074b9d4af7b12b8da2d46ac998
Pengumpulan informasi
Pengintaian Sumber Terbuka
Server web sidik jari
Mencari metafiles
Menghubungkan Aplikasi Server Web
Tinjau Konten Web
Mengidentifikasi titik masuk aplikasi
PEMAPAN EKSEKUSI Jalur
Kerangka kerja aplikasi web sidik jari
Peta Arsitektur Aplikasi
Pengujian Manajemen Konfigurasi & Penempatan
Uji konfigurasi jaringan
Uji konfigurasi aplikasi
Uji penanganan ekstensi file
Tinjau file cadangan & tidak direferensikan
Hitung Infrastruktur & Antarmuka Admin
Menguji metode HTTP
Uji HSTS
Menguji kebijakan domain silang ria
Izin file uji
Tes untuk pengambilalihan subdomain
Uji penyimpanan cloud
Pengujian Manajemen Identitas
Definisi peran tes
Uji proses pendaftaran pengguna
Proses penyediaan akun uji
Pengujian untuk Pencacahan Akun
Tes untuk Kebijakan Nama Pengguna yang Lemah
Pengujian Otentikasi
Tes untuk saluran yang tidak terenkripsi
Tes untuk kredensial default
Tes untuk mekanisme penguncian yang lemah
Tes untuk melewati skema otentikasi
Tes untuk Kata Sandi Ingat Rentan
Tes untuk kelemahan cache browser
Tes untuk kebijakan kata sandi yang lemah
Menguji pertanyaan keamanan yang lemah
Tes untuk fungsi reset kata sandi lemah
Tes untuk fungsi perubahan kata sandi yang lemah
Tes untuk otentikasi lemah di saluran alternatif
Pengujian Otorisasi
File traversal direktori pengujian termasuk
Menguji traversal dengan pengkodean
Menguji travesal dengan skema OS yang berbeda
Uji teknik penyandian lainnya
Uji bypass skema otorisasi
Tes untuk Eskalasi Hak istimewa
Tes untuk Referensi Objek Langsung Tidak Aman
Pengujian Manajemen Sesi
Tes untuk skema manajemen sesi
Tes untuk atribut cookie
Tes untuk fiksasi sesi
Tes untuk variabel sesi yang terbuka
Tes untuk serangan penyegaran punggung
Uji Pemalsuan Permintaan Lintas Situs
Tes untuk fungsi logout
Tes untuk waktu tunggu sesi
Tes untuk sesi membingungkan
Tes untuk pembajakan sesi
Pengujian validasi input
Tes untuk scripting situs silang yang dipantulkan
Tes untuk skrip situs silang yang tersimpan
Tes untuk polusi parameter HTTP
Tes untuk injeksi SQL
Tes untuk injeksi LDAP
Pengujian untuk injeksi XML
Tes untuk sisi server termasuk
Tes untuk Injeksi XPath
Tes untuk injeksi IMAP SMTP
Tes untuk Inklusi File Lokal
Tes untuk inklusi file jarak jauh
Tes untuk injeksi perintah
Tes untuk injeksi string format
Tes untuk injeksi header host
Tes untuk pemalsuan permintaan sisi server
Tes untuk injeksi template sisi server
Pengujian Penanganan Kesalahan
Tes untuk penanganan kesalahan yang tidak tepat
Pengujian kriptografi yang lemah
Tes untuk keamanan lapisan transportasi yang lemah
Pengujian Logika Bisnis
Tes untuk Logika Bisnis
Uji unggahan file berbahaya
Pengujian Sisi Klien
Tes untuk scripting situs lintas berbasis DOM
Tes untuk pengalihan URL
Tes untuk berbagi sumber daya silang
Uji untuk clickjacking
Masalah umum lainnya
Tes untuk pembatasan no-rate
Tes untuk exif geodata
Tes untuk pembajakan tautan rusak
Tes untuk SPF
Tes untuk 2FA yang lemah
Tes untuk implementasi OTP yang lemah
Raih saya: Portofolio LinkedIn GitHub