OWASPベースのチェックリスト??
500以上のテストケース
概念リンク:https://hariprasaanth.notion.site/web-application-pentesting-checklist-0f02d8074b9d4af7b12b8da2d46ac998
情報収集
オープンソース偵察
フィンガープリントWebサーバー
メタファイルを探しています
Webサーバーのアプリケーションの列挙
Webコンテンツを確認します
アプリケーションのエントリポイントを識別します
マッピング実行パス
指紋Webアプリケーションフレームワーク
マップアプリケーションアーキテクチャ
構成と展開管理テスト
ネットワーク構成をテストします
アプリケーションの構成をテストします
ファイル拡張処理をテストします
バックアップとリファレンスされていないファイルを確認します
インフラストラクチャと管理インターフェイスを列挙します
HTTPメソッドのテスト
HSTSをテストします
RIAクロスドメインポリシーをテストします
ファイルの許可をテストします
サブドメインの買収のテスト
クラウドストレージをテストします
アイデンティティ管理テスト
テストロール定義
ユーザー登録プロセスをテストします
テストアカウントプロビジョニングプロセス
アカウントの列挙のテスト
弱いユーザー名ポリシーのテスト
認証テスト
暗号化されていないチャネルのテスト
デフォルトの資格情報のテスト
弱いロックアウトメカニズムのテスト
認証スキーマをバイパスするためのテスト
脆弱な覚えているパスワードのテスト
ブラウザキャッシュの弱点をテストします
弱いパスワードポリシーのテスト
弱いセキュリティの質問のテスト
弱いパスワードリセット機能のテスト
パスワードの変化機能が弱いためのテスト
代替チャネルでの弱い認証をテストします
承認テスト
テストディレクトリトラバーサルファイルが含まれます
エンコーディングによるトラバーサルのテスト
異なるOSスキームでtravesalをテストします
他のエンコーディング手法をテストします
テスト承認スキーマバイパス
特権エスカレーションのテスト
不安定な直接オブジェクト参照のテスト
セッション管理テスト
セッション管理スキーマのテスト
Cookie属性のテスト
セッション固定のテスト
露出したセッション変数のテスト
バックリフレッシュ攻撃のテスト
クロスサイトのリクエスト偽造のテスト
ログアウト機能のテスト
セッションタイムアウトのテスト
セッションの困惑のテスト
セッションハイジャックのテスト
入力検証テスト
反射されたクロスサイトスクリプトのテスト
保存されたクロスサイトスクリプトのテスト
HTTPパラメーター汚染のテスト
SQL注入のテスト
LDAP注入のテスト
XML注入のテスト
サーバー側のテストが含まれます
Xpath注入のテスト
IMAP SMTP注入のテスト
ローカルファイル包含のテスト
リモートファイル包含のテスト
コマンドインジェクションのテスト
フォーマット文字列インジェクションのテスト
ホストヘッダーインジェクションのテスト
サーバーサイドリクエストの偽造のテスト
サーバー側のテンプレートインジェクションのテスト
エラー処理テスト
不適切なエラー処理のテスト
弱い暗号化テスト
輸送層の弱いセキュリティのテスト
ビジネスロジックテスト
ビジネスロジックのテスト
悪意のあるファイルのアップロードのテスト
クライアントサイドテスト
DOMベースのクロスサイトスクリプトのテスト
URLリダイレクトのテスト
クロスオリジンリソース共有のテスト
クリックジャックのテスト
その他の一般的な問題
無給の制限のテスト
Exif Geodataのテスト
壊れたリンクハイジャックのテスト
SPFのテスト
弱い2FAのテスト
弱いOTP実装のテスト
私に到達:LinkedIn Portfolio Github