Ce guide est destiné aux testeurs d'intrusion recherchant les cas de test appropriés nécessaires lors d'un projet de test d'intrusion. J'ai réorganisé le Guide de test OWASP v4 de mon point de vue en incluant 9 classes de test et chaque classe comporte plusieurs Cas de test à mener contre la cible. Chaque Cas de test couvre plusieurs tests OWASP, ce qui est également utile pour le rapport. J'ai également ajouté 15 cas de test supplémentaires marqués par EXTRA-TEST. J'espère que cela sera utile à la fois dans les projets de test d'intrusion et dans les bug bounty.
À FAIRE :
- Ajouter des ressources pour chaque test.
-
- Empreinte technologique
* Empreinte du serveur web (OTG-INFO-002)
* Énumérer les applications sur le serveur web (OTG-INFO-004)
* Empreinte du framework d'application web (OTG-INFO-008)
* Empreinte de l'application web (OTG-INFO-009)
-
-
- Indexation des répertoires
* Recherche d'indexation de répertoire (EXTRA-TEST-001)
-
- Stockage d'informations sensibles côté client
* Tester le stockage local (OTG-CLIENT-012)
Gestion de la configuration et du déploiement
-
- Énumérer les interfaces d'administration de l'infrastructure et de l'application
* Énumérer les interfaces d'administration de l'infrastructure et de l'application (OTG-CONFIG-005)
* Tester la configuration réseau/infrastructure (OTG-CONFIG-001)
-
- Découverte de ressources cachées
* Examiner les anciens fichiers, les sauvegardes et les fichiers non référencés pour les informations sensibles (OTG-CONFIG-004)
-
- En-têtes de sécurité HTTP
* Tester l'absence d'en-têtes de sécurité HTTP (EXTRA-TEST-002)
Gestion des identités et authentification
-
-
- Énumération des noms d'utilisateur
* Tester l'énumération des comptes et les comptes utilisateur devinables (OTG-IDENT-004)
-
- Tester la récupération d'informations sensibles
* Tester la récupération d'informations sensibles depuis la base de données (EXTRA-TEST-003)
-
-
- Politique de mots de passe
* Tester la faiblesse de la politique de mots de passe (OTG-AUTHN-007)
-
- Tester SSL pour l'authentification utilisateur
* Tester les identifiants transportés sur un canal chiffré (OTG-AUTHN-001)