基於OWASP的清單??
500多個測試用例
概念鏈接:https://hariprasaanth.notion.site/web-application-pentesting-checklist-0f02d8074b9d4b9d4af7b12b8da2d46ac998
信息收集
開源偵察
指紋網絡服務器
尋找metafiles
枚舉Web服務器的應用程序
查看網絡內容
識別應用程序的輸入點
映射執行路徑
指紋Web應用程序框架
地圖應用程序體系結構
配置和部署管理測試
測試網絡配置
測試應用程序配置
測試文件擴展名處理
查看備份和未參考文件
枚舉基礎架構和管理界面
測試HTTP方法
測試HST
測試RIA跨域政策
測試文件權限
測試子域收購
測試雲存儲
身份管理測試
測試角色定義
測試用戶註冊過程
測試帳戶供應過程
計算帳戶枚舉
測試弱用戶名政策
身份驗證測試
測試未加密的頻道
測試默認憑據
測試較弱的鎖定機制
測試繞過身份驗證模式
測試脆弱的記住密碼
測試瀏覽器緩存弱點
測試弱密碼策略
測試薄弱的安全問題
測試弱密碼重置功能
測試弱密碼更改功能
測試替代通道中弱身份驗證
授權測試
測試目錄遍歷文件包括
用編碼測試遍歷
用不同的OS方案測試Travesal
測試其他編碼技術
測試授權模式旁路
測試特權升級
測試不安全的直接對象參考
會話管理測試
測試會話管理模式
測試cookie屬性
測試會話固定
測試暴露會話變量
測試背部刷新攻擊
測試跨站點請求偽造
測試註銷功能
測試會話超時
會議的測試令人困惑
測試會話劫持
輸入驗證測試
測試反射的跨站點腳本
測試存儲的跨站點腳本
HTTP參數污染的測試
測試SQL注入
測試LDAP注射
XML注射測試
服務器端的測試包括
測試XPath注入
測試IMAP SMTP注入
測試本地文件包含
測試遠程文件包含
測試指揮注射
測試格式弦注射
測試主機注入
測試服務器端請求偽造
測試服務器端模板注入
錯誤處理測試
測試錯誤處理不當
弱加密測試
測試弱運輸層安全性
業務邏輯測試
測試業務邏輯
測試惡意文件上傳
客戶側測試
測試基於DOM的跨站點腳本
測試URL重定向
測試跨起源資源共享
測試點擊夾克
其他常見問題
測試無率限制
測試Exif Geodata
測試破碎的鏈接劫持
測試SPF
測試弱2FA
測試弱OTP實施
聯繫我:LinkedIn Portfolio Github