Lista de verificação baseada em Owasp ??
500 mais de casos de teste
Link de noção: https://hariprasaanth.notion.site/web-application-pentesting-checklist-0f02d8074b9d4af7b12b8da2d46ac998
Coleta de informações
Reconhecimento de código aberto
Servidor da web de impressão digital
Procurando metafilos
Enumiando os aplicativos do servidor da web
Revise o conteúdo da web
Identificando os pontos de entrada do aplicativo
Mapeamento de caminhos de execução
Estrutura de aplicativos da web de impressão digital
Mapa Arquitetura do Aplicativo
Teste de gerenciamento de configuração e implantação
Configuração da rede de teste
Configuração do aplicativo de teste
Manipulação de extensão de arquivo de teste
Revise o backup e arquivos não referenciados
Enumerar infraestrutura e interfaces administrativas
Testando métodos HTTP
Teste HSTS
Teste a política de domínio cruzado da RIA
Permissão do arquivo de teste
Teste para aquisição de subdomínio
Teste o armazenamento em nuvem
Teste de gerenciamento de identidade
Definições de função de teste
Teste o processo de registro do usuário
Processo de provisionamento de conta de teste
Testando a enumeração da conta
Teste a política de nome de usuário fraco
Teste de autenticação
Teste para canal não criptografado
Teste para credenciais padrão
Teste para mecanismo de bloqueio fraco
Teste para ignorar o esquema de autenticação
Teste para senha de lembrar vulnerável
Teste a fraqueza do cache do navegador
Teste a política de senha fraca
Testando questões de segurança fracas
Teste a função de redefinição de senha fraca
Teste a função de mudança de senha fraca
Teste para autenticação fraca em canal alternativo
Teste de autorização
O arquivo de travessia do diretório de teste inclui
Testando Traversal com a codificação
Testando travesal com diferentes esquemas de sistema operacional
Teste outras técnicas de codificação
Esquema de autorização de teste Bypass
Teste para escalada de privilégios
Teste para referência de objeto direto inseguro
Teste de gerenciamento de sessão
Teste para esquema de gerenciamento de sessão
Teste de atributos de cookie
Teste para fixação de sessão
Teste para variáveis de sessão exposta
Teste para ataque de reflexão
Teste para a falsificação de solicitação de local transversal
Teste a funcionalidade de logout
Teste para o tempo limite da sessão
Teste para intrigante de sessão
Teste de seqüestro de sessão
Teste de validação de entrada
Teste para script de local transversal refletido
Teste para scripts de local transversal armazenados
Teste para poluição do parâmetro HTTP
Teste para injeção de SQL
Teste para injeção de LDAP
Teste para injeção de XML
O teste para o lado do servidor inclui
Teste para injeção de xpath
Teste para injeção IMAP SMTP
Teste para inclusão de arquivos locais
Teste para inclusão de arquivo remoto
Teste para injeção de comando
Teste para o formato de injeção de string
Teste para injeção de cabeçalho do host
Teste de falsificação de solicitação lateral do servidor
Teste para injeção de modelo lateral do servidor
Teste de manuseio de erros
Teste para manuseio inadequado de erro
Testes fracos de criptografia
Teste a segurança fraca da camada de transporte
Teste de lógica de negócios
Teste de lógica de negócios
Teste para upload de arquivo malicioso
Teste do lado do cliente
Teste para script de site transversal baseado em DOM
Teste para redirecionar URL
Teste para compartilhamento de recursos cruzados de origem
Teste para o clickjacking
Outros problemas comuns
Teste para limitação sem taxa
Teste para exif geodata
Teste de link quebrado seqüestro
Teste para SPF
Teste para o 2FA fraco
Teste para implementação fraca de OTP
Chegue -me: LinkedIn portfólio Github