
IntruderPayloads
Une collection de payloads Burpsuite Intruder, payloads BurpBounty (https://github.com/wagiro/BurpBounty), listes de fuzz et méthodologies de pentesting. Pour récupérer tous les dépôts tiers, exécutez install.sh dans le même répertoire que le dossier IntruderPayloads.
Auteur : [email protected] - https://sn1persecurity.com
LISTE DE CONTRÔLE OWASP :
- Spiders, Robots et Crawlers IG-001
- Découverte/Reconnaissance par moteur de recherche IG-002
- Identifier les points d'entrée de l'application IG-003
- Test d'empreinte de l'application web IG-004
- Découverte de l'application IG-005
- Analyse des codes d'erreur IG-006
- Test SSL/TLS (Version SSL, Algorithmes, Longueur de clé, Validité du certificat numérique) - Faiblesse SSL CM‐001
- Test d'écouteur de base de données - Faiblesse d'écouteur de base de données CM‐002
- Test de gestion de configuration de l'infrastructure - Faiblesse de gestion de configuration de l'infrastructure CM‐003
- Test de gestion de configuration de l'application - Faiblesse de gestion de configuration de l'application CM‐004
- Test de gestion des extensions de fichiers - Gestion des extensions de fichiers CM‐005
- Anciens fichiers, sauvegardes et fichiers non référencés - Anciens fichiers, sauvegardes et fichiers non référencés CM‐006
- Interfaces d'administration de l'infrastructure et de l'application - Accès aux interfaces d'administration CM‐007
- Test des méthodes HTTP et XST - Méthodes HTTP activées, XST autorisé, Verbe HTTP CM‐008
- Transport des identifiants via un canal chiffré - Transport des identifiants via un canal chiffré AT-001
- Test d'énumération d'utilisateurs - Énumération d'utilisateurs AT-002
- Test de compte utilisateur devinable (dictionnaire) - Compte utilisateur devinable AT-003
- Test de brute force - Brute force des identifiants AT-004
- Test de contournement du schéma d'authentification - Contournement du schéma d'authentification AT-005
- Test de mémorisation de mot de passe vulnérable et de réinitialisation de mot de passe - Mémorisation de mot de passe vulnérable, réinitialisation faible AT-006
- Test de déconnexion et de gestion du cache navigateur - Fonction de déconnexion mal implémentée, faiblesse du cache navigateur AT-007
- Test CAPTCHA - Implémentation faible du CAPTCHA AT-008
- Test d'authentification multi-facteurs - Authentification multi-facteurs faible AT-009
- Test de conditions de concurrence - Vulnérabilité de conditions de concurrence AT-010
- Test de schéma de gestion de session - Contournement du schéma de gestion de session, jeton de session faible SM-001
- Test des attributs des cookies - Cookies non définis avec 'HTTP Only', 'Secure', et sans validité temporelle SM-002
- Test de fixation de session - Fixation de session SM-003
- Test de variables de session exposées - Variables de session sensibles exposées SM-004
- Test CSRF - CSRF SM-005
- Test de traversée de chemin - Traversée de chemin AZ-001
- Test de contournement du schéma d'autorisation - Contournement du schéma d'autorisation AZ-002
- Test d'escalade de privilèges - Escalade de privilèges AZ-003
- Test de logique métier - Logique métier contournable BL-001
- Test de Cross Site Scripting réfléchi - XSS réfléchi DV-001
- Test de Cross Site Scripting stocké - XSS stocké DV-002
- Test de Cross Site Scripting basé sur DOM - XSS DOM DV-003
- Test de Cross Site Flashing - Cross Site Flashing DV-004
- Injection SQL - Injection SQL DV-005
- Injection LDAP - Injection LDAP DV-006
- Injection ORM - Injection ORM DV-007
- Injection XML - Injection XML DV-008
- Injection SSI - Injection SSI DV-009
- Injection XPath - Injection XPath DV-010
- Injection IMAP/SMTP - Injection IMAP/SMTP DV-011
- Injection de code - Injection de code DV-012
- Commandes système - Commandes système DV-013
- Dépassement de tampon - Dépassement de tampon DV-014
- Vulnérabilité incubée - Vulnérabilité incubée DV-015
- Test de division/contrebande HTTP - Division HTTP, Contrebande DV-016
- Test d'attaque par joker SQL - Vulnérabilité de joker SQL DS-001
- Verrouillage des comptes clients - Verrouillage des comptes clients DS-002
- Test de dépassement de tampon DoS - Dépassements de tampon DS-003
- Allocation d'objet spécifiée par l'utilisateur - Allocation d'objet spécifiée par l'utilisateur DS-004
- Saisie utilisateur comme compteur de boucle - Saisie utilisateur comme compteur de boucle DS-005
- Écriture de données fournies par l'utilisateur sur le disque - Écriture de données fournies par l'utilisateur sur le disque DS-006
- Défaut de libération des ressources - Défaut de libération des ressources DS-007
- Stockage de trop de données en session - Stockage de trop de données en session DS-008
- Collecte d'informations WS - N.A. WS-001
- Test WSDL - Faiblesse WSDL WS-002
- Test structurel XML - Structure XML faible WS-003
- Test au niveau du contenu XML - Au niveau du contenu XML WS-004
- Paramètres GET HTTP/Test REST - Paramètres GET HTTP/REST WS WS-005
- Pièces jointes SOAP malveillantes - Pièces jointes SOAP malveillantes WS WS-006
- Test de rejeu - Test de rejeu WS WS-007
- Vulnérabilités AJAX - N.A. AJ-001
- Test AJAX - Faiblesse AJAX AJ-002