รายการตรวจสอบที่ใช้ OWASP ??
500+ กรณีทดสอบ
ลิงค์ความคิด: https://hariprasaanth.notion.site/web-application-pentesting-checklist-0f02d8074b9d4af7b12b8da2d46ac998
การรวบรวมข้อมูล
การลาดตระเวนโอเพ่นซอร์ส
เว็บเซิร์ฟเวอร์ลายนิ้วมือ
กำลังมองหา metafiles
การแจกแจงแอปพลิเคชันของเว็บเซิร์ฟเวอร์
ตรวจสอบเนื้อหาเว็บ
ระบุจุดเข้าของแอปพลิเคชัน
การทำแผนที่เส้นทางการดำเนินการ
กรอบแอปพลิเคชันเว็บลายนิ้วมือ
แผนที่สถาปัตยกรรมแอปพลิเคชัน
การทดสอบการกำหนดค่าและการปรับใช้
ทดสอบการกำหนดค่าเครือข่าย
ทดสอบการกำหนดค่าแอปพลิเคชัน
ทดสอบการจัดการส่วนขยายไฟล์
ตรวจสอบไฟล์สำรองและไฟล์ที่ไม่ได้อ้างอิง
ระบุโครงสร้างพื้นฐานและอินเทอร์เฟซผู้ดูแลระบบ
การทดสอบวิธี HTTP
ทดสอบ HSTS
ทดสอบนโยบายโดเมน Ria Cross
สิทธิ์ทดสอบไฟล์
ทดสอบการครอบครองโดเมนย่อย
ทดสอบที่เก็บคลาวด์
การทดสอบการจัดการข้อมูลประจำตัว
คำจำกัดความของบทบาททดสอบ
ทดสอบกระบวนการลงทะเบียนผู้ใช้
กระบวนการจัดเตรียมบัญชีทดสอบ
การทดสอบการแจงนับบัญชี
ทดสอบนโยบายชื่อผู้ใช้ที่อ่อนแอ
การทดสอบการรับรองความถูกต้อง
ทดสอบช่องที่ไม่ได้เข้ารหัส
ทดสอบข้อมูลรับรองเริ่มต้น
ทดสอบกลไกการล็อคที่อ่อนแอ
ทดสอบการข้ามสคีมาการตรวจสอบสิทธิ์
ทดสอบรหัสผ่านที่มีช่องโหว่
ทดสอบความอ่อนแอของเบราว์เซอร์แคช
ทดสอบนโยบายรหัสผ่านที่อ่อนแอ
การทดสอบคำถามความปลอดภัยที่อ่อนแอ
ทดสอบฟังก์ชั่นรีเซ็ตรหัสผ่านที่อ่อนแอ
ทดสอบฟังก์ชั่นการเปลี่ยนรหัสผ่านที่อ่อนแอ
ทดสอบการรับรองความถูกต้องที่อ่อนแอในช่องทางเลือก
การทดสอบการอนุญาต
การทดสอบไดเรกทอรีการสำรวจไฟล์รวมถึง
ทดสอบการสำรวจด้วยการเข้ารหัส
การทดสอบ TRAVESAL ด้วยแผนการระบบปฏิบัติการที่แตกต่างกัน
ทดสอบเทคนิคการเข้ารหัสอื่น ๆ
บายพาส Schema
ทดสอบการเลื่อนระดับสิทธิพิเศษ
ทดสอบการอ้างอิงวัตถุโดยตรงที่ไม่ปลอดภัย
การทดสอบการจัดการเซสชัน
ทดสอบสคีมาการจัดการเซสชัน
ทดสอบแอตทริบิวต์คุกกี้
ทดสอบการตรึงเซสชัน
ทดสอบตัวแปรเซสชันที่เปิดเผย
ทดสอบการโจมตีรีเฟรชด้านหลัง
ทดสอบการปลอมแปลงคำขอข้ามไซต์
ทดสอบฟังก์ชั่นการออกจากระบบ
ทดสอบการหมดเวลาเซสชัน
ทดสอบเซสชันทำให้งง
ทดสอบการจี้เซสชัน
การทดสอบการตรวจสอบความถูกต้องของอินพุต
ทดสอบสคริปต์ไซต์ข้ามที่สะท้อนกลับ
ทดสอบสคริปต์ไซต์ข้ามที่เก็บไว้
ทดสอบมลพิษพารามิเตอร์ HTTP
ทดสอบการฉีด SQL
ทดสอบการฉีด LDAP
การทดสอบการฉีด XML
ทดสอบด้านเซิร์ฟเวอร์รวมถึง
ทดสอบการฉีด xpath
ทดสอบการฉีด IMAP SMTP
ทดสอบการรวมไฟล์ในพื้นที่
ทดสอบการรวมไฟล์ระยะไกล
ทดสอบการฉีดคำสั่ง
ทดสอบการฉีดสตริงรูปแบบ
ทดสอบการฉีดส่วนหัวของโฮสต์
ทดสอบการปลอมแปลงคำขอด้านเซิร์ฟเวอร์
ทดสอบการฉีดเทมเพลตด้านเซิร์ฟเวอร์
การทดสอบการจัดการข้อผิดพลาด
ทดสอบการจัดการข้อผิดพลาดที่ไม่เหมาะสม
การทดสอบการเข้ารหัสที่อ่อนแอ
ทดสอบความปลอดภัยของชั้นการขนส่งที่อ่อนแอ
การทดสอบตรรกะทางธุรกิจ
ทดสอบตรรกะทางธุรกิจ
ทดสอบการอัปโหลดไฟล์ที่เป็นอันตราย
การทดสอบด้านลูกค้า
ทดสอบสคริปต์ไซต์ข้ามที่ใช้ DOM
ทดสอบการเปลี่ยนเส้นทาง URL
ทดสอบการแบ่งปันทรัพยากรข้ามต้นกำเนิด
ทดสอบ clickjacking
ปัญหาทั่วไปอื่น ๆ
ทดสอบการ จำกัด อัตรา
ทดสอบ exif geodata
ทดสอบการจี้ลิงค์ที่เสีย
ทดสอบ SPF
ทดสอบ 2FA ที่อ่อนแอ
ทดสอบการใช้งาน OTP ที่อ่อนแอ
เข้าถึงฉัน: LinkedIn Portfolio GitHub