OWASP Base Checklist ??
500+ тестовых случаев
Ссылка понятия: https://hariprasaanth.notion.site/web-application-pentesting-checklist-0f02d8074b9d4af7b12b8da2d46ac998
Сбор информации
Разведка с открытым исходным кодом
Веб -сервер отпечатков пальцев
Ищу метафилы
Перечисление приложений веб -сервера
Просмотрите веб -содержимое
Определение точек входа приложения
Картирование путей выполнения
Структура веб -приложений отпечатков пальцев
Карта приложения архитектура
Конфигурация и тестирование управления развертыванием
Тестовая конфигурация сети
Тестовая конфигурация приложения
Обработка расширения тестового файла
Просмотреть резервные копии и незадавленные файлы
Перечислять инфраструктуру и административные интерфейсы
Тестирование методов HTTP
Тест HSTS
Проверка политики кросс -домена RIA
Разрешение на тестовое файл
Тест на поглощение субдомена
Тестирование облачного хранилища
Тестирование управления идентификацией
Тестовые определения ролей
Тестировать процесс регистрации пользователя
Процесс обеспечения тестовой учетной записи
Тестирование для перечисления счетов
Тест на слабую политику имени пользователя
Тестирование аутентификации
Тест на не врезанный канал
Тест на учетные данные по умолчанию
Тест на слабый механизм блокировки
Тест на обход схемы аутентификации
Тест на уязвимый пароль запомнить
Тест на слабость кеша браузера
Тест на политику слабых паролей
Тестирование на слабые вопросы безопасности
Тест на слабое сброс пароля
Тест на слабое изменение пароля функции
Тест на слабую аутентификацию в альтернативном канале
Авторизация тестирования
Файл прохождения каталога тестирования включает
Тестирование обхода с кодированием
Тестирование травзала с различными схемами ОС
Проверьте другие методы кодирования
Обход схемы авторизации теста
Тест на эскалацию привилегий
Тест на небезопасную прямую ссылку на объект
Тестирование управления сеансом
Тест схемы управления сеансом
Тест на атрибуты cookie
Тест на фиксацию сеанса
Тест на раскрытые переменные сеанса
Проверка на атаку с обновлением
Тест на подделку по перекрестному сайту подделка
Тест на функциональность входа
Тест на тайм -аут сеанса
Тест на загадку сеанса
Тест на сессию угон
Входная проверка тестирования
Тест на отраженные сценарии кросс -сайта
Тест на сохраненный сценарий поперечного сайта
Тест на загрязнение параметров HTTP
Тест на инъекцию SQL
Тест на инъекцию LDAP
Тестирование на инъекцию XML
Тест на сторону сервера включает
Тест на инъекцию XPath
Тест на инъекцию IMAP SMTP
Тест на локальное включение файла
Тест на включение удаленного файла
Тест на инъекцию команды
Тест на инъекцию строки формата
Тест на инъекцию заголовка хозяина
Тест на подделку запроса на стороне сервера
Тест на впрыск шаблона на стороне сервера
Тестирование обработки ошибок
Тест на неправильную обработку ошибок
Слабое криптографическое тестирование
Тест на слабую безопасность транспортного слоя
Бизнес -логика тестирование
Тест на бизнес -логику
Тест на загрузку вредоносных файлов
Тестирование на стороне клиента
Тест на сценарии кросс -сайта на основе DOM
Тест на перенаправление URL
Тест на обмен ресурсами Cross Origin
Тест на клик
Другие общие проблемы
Проверка на ограничение без учета ставок
Тест на Exif Geodata
Тест на разбитую ссылку угон
Тест на SPF
Тест на слабый 2FA
Тест на слабую реализацию OTP
Достигайтесь со мной: портфель LinkedIn GitHub