Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pentest-guide — Guide de tests de pénétration basé sur OWASP incluant des cas de test, des ressources et des exemples. | Kitploit
Outils/GitHubGitHub/voorivex/pentest-guide
Escalade de PrivilègesAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebCryptographieTests d'IntrusionAuthentificationMauvaise ConfigurationApprentissage et Éducation
GitHubvoorivex/pentest-guide

pentest-guide

Guide de tests de pénétration basé sur OWASP incluant des cas de test, des ressources et des exemples.

2.8k57223il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Guide de test d'intrusion basé sur l'OWASP + Extra

Ce guide est destiné aux testeurs d'intrusion recherchant les cas de test appropriés nécessaires lors d'un projet de test d'intrusion. J'ai réorganisé le Guide de test OWASP v4 de mon point de vue en incluant 9 classes de test et chaque classe comporte plusieurs Cas de test à mener contre la cible. Chaque Cas de test couvre plusieurs tests OWASP, ce qui est également utile pour le rapport. J'ai également ajouté 15 cas de test supplémentaires marqués par EXTRA-TEST. J'espère que cela sera utile à la fois dans les projets de test d'intrusion et dans les bug bounty.

À FAIRE :

  1. Ajouter des ressources pour chaque test.

Collecte d'informations

    • Empreinte technologique * Empreinte du serveur web (OTG-INFO-002) * Énumérer les applications sur le serveur web (OTG-INFO-004) * Empreinte du framework d'application web (OTG-INFO-008) * Empreinte de l'application web (OTG-INFO-009)
    • Fuite d'informations * Effectuer la découverte par moteur de recherche et la reconnaissance pour les fuites d'informations (OTG-INFO-001) * Examiner les métadonnées du serveur web pour les fuites d'informations (OTG-INFO-003) * Examiner les commentaires et métadonnées des pages web pour les fuites d'informations (OTG-INFO-005) * Analyse des codes d'erreur (OTG-ERR-001) * Analyse des traces de pile (OTG-ERR-002) * Effectuer un fuzzing pour les fichiers et répertoires cachés et sensibles (EXTRA-TEST-014)
    • Indexation des répertoires * Recherche d'indexation de répertoire (EXTRA-TEST-001)
    • Stockage d'informations sensibles côté client * Tester le stockage local (OTG-CLIENT-012)

Gestion de la configuration et du déploiement

    • Énumérer les interfaces d'administration de l'infrastructure et de l'application * Énumérer les interfaces d'administration de l'infrastructure et de l'application (OTG-CONFIG-005) * Tester la configuration réseau/infrastructure (OTG-CONFIG-001)
    • Découverte de ressources cachées * Examiner les anciens fichiers, les sauvegardes et les fichiers non référencés pour les informations sensibles (OTG-CONFIG-004)
    • En-têtes de sécurité HTTP * Tester l'absence d'en-têtes de sécurité HTTP (EXTRA-TEST-002)

Gestion des identités et authentification

    • Classe d'authentification sécurisée * Tester le processus d'enregistrement utilisateur (OTG-IDENT-002) * Tester la faiblesse du mécanisme de verrouillage (OTG-AUTHN-003) * Tester le contournement du schéma d'authentification (OTG-AUTHN-004) * Tester la fonctionnalité de mémorisation du mot de passe (OTG-AUTHN-005) * Tester la faiblesse du cache du navigateur (OTG-AUTHN-006) * Tester la faiblesse des questions/réponses de sécurité (OTG-AUTHN-008) * Tester la faiblesse des fonctionnalités de changement ou de réinitialisation de mot de passe (OTG-AUTHN-009) * Tester l'authentification plus faible dans un canal alternatif (OTG-AUTHN-010) * Tester la faiblesse ou l'absence de politique de nom d'utilisateur (OTG-IDENT-005) * Tester les identifiants par défaut (OTG-AUTHN-002) * Tester le contournement de l'authentification à deux facteurs (EXTRA-TEST-012)
    • Énumération des noms d'utilisateur * Tester l'énumération des comptes et les comptes utilisateur devinables (OTG-IDENT-004)
    • Tester la récupération d'informations sensibles * Tester la récupération d'informations sensibles depuis la base de données (EXTRA-TEST-003)
    • Tester contre les attaques par force brute * Tester contre les attaques par force brute (EXTRA-TEST-004)
    • Politique de mots de passe * Tester la faiblesse de la politique de mots de passe (OTG-AUTHN-007)
    • Tester SSL pour l'authentification utilisateur * Tester les identifiants transportés sur un canal chiffré (OTG-AUTHN-001)
Télécharger l’outil