
IntruderPayloads
Una raccolta di payload Burpsuite Intruder, payload BurpBounty (https://github.com/wagiro/BurpBounty), liste di fuzzing e metodologie di penetration testing. Per scaricare tutti i repository di terze parti, esegui install.sh nella stessa directory della cartella IntruderPayloads.
Autore: [email protected] - https://sn1persecurity.com
LISTA DI VERIFICA DEI TEST OWASP:
- Ragni, Robot e Crawler IG-001
- Scoperta/Ricognizione dei Motori di Ricerca IG-002
- Identificare i punti di ingresso dell'applicazione IG-003
- Test per l'impronta digitale dell'applicazione web IG-004
- Scoperta dell'applicazione IG-005
- Analisi dei codici di errore IG-006
- Test SSL/TLS (Versione SSL, Algoritmi, Lunghezza chiave, Validità del certificato digitale) - Debolezza SSL CM‐001
- Test del listener DB - Debolezza del listener DB CM‐002
- Test della gestione della configurazione dell'infrastruttura - Debolezza nella gestione della configurazione dell'infrastruttura CM‐003
- Test della gestione della configurazione dell'applicazione - Debolezza nella gestione della configurazione dell'applicazione CM‐004
- Test per la gestione delle estensioni dei file - Gestione delle estensioni dei file CM‐005
- File vecchi, di backup e non referenziati - File vecchi, di backup e non referenziati CM‐006
- Interfacce di amministrazione dell'infrastruttura e dell'applicazione - Accesso alle interfacce di amministrazione CM‐007
- Test per metodi HTTP e XST - Metodi HTTP abilitati, XST permesso, Verbo HTTP CM‐008
- Trasporto delle credenziali su canale crittografato - Trasporto delle credenziali su canale crittografato AT-001
- Test per enumerazione utenti - Enumerazione utenti AT-002
- Test per account utente indovinabile (dizionario) - Account utente indovinabile AT-003
- Test di forza bruta - Forzatura bruta delle credenziali AT-004
- Test per bypassare lo schema di autenticazione - Bypass dello schema di autenticazione AT-005
- Test per password ricordata vulnerabile e ripristino password - Password ricordata vulnerabile, ripristino password debole AT-006
- Test per logout e gestione cache del browser - Funzione di logout non implementata correttamente, debolezza cache del browser AT-007
- Test per CAPTCHA - Implementazione CAPTCHA debole AT-008
- Test autenticazione a più fattori - Autenticazione a più fattori debole AT-009
- Test per condizioni di gara - Vulnerabilità di condizioni di gara AT-010
- Test per schema di gestione delle sessioni - Bypass dello schema di gestione delle sessioni, token di sessione debole SM-001
- Test per attributi dei cookie - I cookie non sono impostati come 'HTTP Only', 'Secure' e senza validità temporale SM-002
- Test per fissaggio della sessione - Fissaggio della sessione SM-003
- Test per variabili di sessione esposte - Variabili di sessione sensibili esposte SM-004
- Test per CSRF - CSRF SM-005
- Test per path traversal - Path Traversal AZ-001
- Test per bypassare lo schema di autorizzazione - Bypass dello schema di autorizzazione AZ-002
- Test per escalation dei privilegi - Escalation dei privilegi AZ-003
- Test per logica di business - Logica di business aggirabile BL-001
- Test per Cross Site Scripting riflesso - XSS riflesso DV-001
- Test per Cross Site Scripting memorizzato - XSS memorizzato DV-002
- Test per Cross Site Scripting basato su DOM - DOM XSS DV-003
- Test per Cross Site Flashing - Cross Site Flashing DV-004
- SQL Injection - SQL Injection DV-005
- LDAP Injection - LDAP Injection DV-006
- ORM Injection - ORM Injection DV-007
- XML Injection - XML Injection DV-008
- SSI Injection - SSI Injection DV-009
- XPath Injection - XPath Injection DV-010
- IMAP/SMTP Injection - IMAP/SMTP Injection DV-011
- Code Injection - Code Injection DV-012
- OS Commanding - OS Commanding DV-013
- Buffer overflow - Buffer overflow DV-014
- Vulnerabilità incubata - Vulnerabilità incubata DV-015
- Test per HTTP Splitting/Smuggling - HTTP Splitting, Smuggling DV-016
- Test per attacchi con wildcard SQL - Vulnerabilità wildcard SQL DS-001
- Blocco degli account cliente - Blocco degli account cliente DS-002
- Test per DoS Buffer Overflows - Buffer Overflows DS-003
- Allocazione di oggetti specificata dall'utente - Allocazione di oggetti specificata dall'utente DS-004
- Input utente come contatore di loop - Input utente come contatore di loop DS-005
- Scrittura dei dati forniti dall'utente su disco - Scrittura dei dati forniti dall'utente su disco DS-006
- Mancato rilascio delle risorse - Mancato rilascio delle risorse DS-007
- Memorizzazione di troppi dati nella sessione - Memorizzazione di troppi dati nella sessione DS-008
- Raccolta di informazioni WS - N.A. WS-001
- Test WSDL - Debolezza WSDL WS-002
- Test strutturale XML - Struttura XML debole WS-003
- Test a livello di contenuto XML - Contenuto XML WS-004
- Test parametri HTTP GET/REST - Parametri HTTP GET/REST WS WS-005
- Allegati SOAP dannosi - Allegati SOAP dannosi WS WS-006
- Test di replay - Test di replay WS WS-007
- Vulnerabilità AJAX - N.A. AJ-001
- Test AJAX - Debolezza AJAX AJ-002