Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
IntruderPayloads — Une collection de payloads Burpsuite Intruder, payloads BurpBounty, fuzz lists, uploads de fichiers malveillants, ainsi que des méthodologies et checklists de pentesting web. | Kitploit
Une collection de payloads Burpsuite Intruder, payloads BurpBounty, fuzz lists, uploads de fichiers malveillants, ainsi que des méthodologies et checklists de pentesting web.
Une collection de payloads Burpsuite Intruder, payloads BurpBounty (https://github.com/wagiro/BurpBounty), listes de fuzz et méthodologies de pentesting. Pour récupérer tous les dépôts tiers, exécutez install.sh dans le même répertoire que le dossier IntruderPayloads.
Découverte/Reconnaissance par moteur de recherche IG-002
Identifier les points d'entrée de l'application IG-003
Test d'empreinte de l'application web IG-004
Découverte de l'application IG-005
Analyse des codes d'erreur IG-006
Test SSL/TLS (Version SSL, Algorithmes, Longueur de clé, Validité du certificat numérique) - Faiblesse SSL CM‐001
Test d'écouteur de base de données - Faiblesse d'écouteur de base de données CM‐002
Test de gestion de configuration de l'infrastructure - Faiblesse de gestion de configuration de l'infrastructure CM‐003
Test de gestion de configuration de l'application - Faiblesse de gestion de configuration de l'application CM‐004
Test de gestion des extensions de fichiers - Gestion des extensions de fichiers CM‐005
Anciens fichiers, sauvegardes et fichiers non référencés - Anciens fichiers, sauvegardes et fichiers non référencés CM‐006
Interfaces d'administration de l'infrastructure et de l'application - Accès aux interfaces d'administration CM‐007
Test des méthodes HTTP et XST - Méthodes HTTP activées, XST autorisé, Verbe HTTP CM‐008
Transport des identifiants via un canal chiffré - Transport des identifiants via un canal chiffré AT-001
Test d'énumération d'utilisateurs - Énumération d'utilisateurs AT-002
Test de compte utilisateur devinable (dictionnaire) - Compte utilisateur devinable AT-003
Test de brute force - Brute force des identifiants AT-004
Test de contournement du schéma d'authentification - Contournement du schéma d'authentification AT-005
Test de mémorisation de mot de passe vulnérable et de réinitialisation de mot de passe - Mémorisation de mot de passe vulnérable, réinitialisation faible AT-006
Test de déconnexion et de gestion du cache navigateur - Fonction de déconnexion mal implémentée, faiblesse du cache navigateur AT-007
Test CAPTCHA - Implémentation faible du CAPTCHA AT-008
Test d'authentification multi-facteurs - Authentification multi-facteurs faible AT-009
Test de conditions de concurrence - Vulnérabilité de conditions de concurrence AT-010
Test de schéma de gestion de session - Contournement du schéma de gestion de session, jeton de session faible SM-001
Test des attributs des cookies - Cookies non définis avec 'HTTP Only', 'Secure', et sans validité temporelle SM-002
Test de fixation de session - Fixation de session SM-003
Test de variables de session exposées - Variables de session sensibles exposées SM-004
Test CSRF - CSRF SM-005
Test de traversée de chemin - Traversée de chemin AZ-001
Test de contournement du schéma d'autorisation - Contournement du schéma d'autorisation AZ-002
Test d'escalade de privilèges - Escalade de privilèges AZ-003
Test de logique métier - Logique métier contournable BL-001
Test de Cross Site Scripting réfléchi - XSS réfléchi DV-001
Test de Cross Site Scripting stocké - XSS stocké DV-002
Test de Cross Site Scripting basé sur DOM - XSS DOM DV-003
Test de Cross Site Flashing - Cross Site Flashing DV-004
Injection SQL - Injection SQL DV-005
Injection LDAP - Injection LDAP DV-006
Injection ORM - Injection ORM DV-007
Injection XML - Injection XML DV-008
Injection SSI - Injection SSI DV-009
Injection XPath - Injection XPath DV-010
Injection IMAP/SMTP - Injection IMAP/SMTP DV-011
Injection de code - Injection de code DV-012
Commandes système - Commandes système DV-013
Dépassement de tampon - Dépassement de tampon DV-014