Directory degli strumenti
Categorie
IntruderPayloads — Una raccolta di payload per Burpsuite Intruder, payload per BurpBounty, liste di fuzzing, caricamenti di file dannosi e metodologie e checklist per il web pentesting. | Kitploit
Strumenti / GitHub / 1n3 / intruderpayloads
1n3/intruderpayloads IntruderPayloads Una raccolta di payload per Burpsuite Intruder, payload per BurpBounty, liste di fuzzing, caricamenti di file dannosi e metodologie e checklist per il web pentesting.
4.0k 1.2k 10 4 anni faScopri gli strumenti più utilizzati dalla nostra community.
Ultimi 7 Giorni Ultimi 30 Giorni
IntruderPayloads
Una raccolta di payload Burpsuite Intruder, payload BurpBounty (https://github.com/wagiro/BurpBounty ), liste di fuzzing e metodologie di penetration testing. Per scaricare tutti i repository di terze parti, esegui install.sh nella stessa directory della cartella IntruderPayloads.
Autore: [email protected] - https://sn1persecurity.com
LISTA DI VERIFICA DEI TEST OWASP:
Ragni, Robot e Crawler IG-001
Scoperta/Ricognizione dei Motori di Ricerca IG-002
Identificare i punti di ingresso dell'applicazione IG-003
Test per l'impronta digitale dell'applicazione web IG-004
Scoperta dell'applicazione IG-005
Analisi dei codici di errore IG-006
Test SSL/TLS (Versione SSL, Algoritmi, Lunghezza chiave, Validità del certificato digitale) - Debolezza SSL CM‐001
Test del listener DB - Debolezza del listener DB CM‐002
Test della gestione della configurazione dell'infrastruttura - Debolezza nella gestione della configurazione dell'infrastruttura CM‐003
Test della gestione della configurazione dell'applicazione - Debolezza nella gestione della configurazione dell'applicazione CM‐004
Test per la gestione delle estensioni dei file - Gestione delle estensioni dei file CM‐005
File vecchi, di backup e non referenziati - File vecchi, di backup e non referenziati CM‐006
Interfacce di amministrazione dell'infrastruttura e dell'applicazione - Accesso alle interfacce di amministrazione CM‐007
Test per metodi HTTP e XST - Metodi HTTP abilitati, XST permesso, Verbo HTTP CM‐008
Trasporto delle credenziali su canale crittografato - Trasporto delle credenziali su canale crittografato AT-001
Test per enumerazione utenti - Enumerazione utenti AT-002
Test per account utente indovinabile (dizionario) - Account utente indovinabile AT-003
Test di forza bruta - Forzatura bruta delle credenziali AT-004
Test per bypassare lo schema di autenticazione - Bypass dello schema di autenticazione AT-005
Test per password ricordata vulnerabile e ripristino password - Password ricordata vulnerabile, ripristino password debole AT-006
Test per logout e gestione cache del browser - Funzione di logout non implementata correttamente, debolezza cache del browser AT-007
Test per CAPTCHA - Implementazione CAPTCHA debole AT-008
Test autenticazione a più fattori - Autenticazione a più fattori debole AT-009
Test per condizioni di gara - Vulnerabilità di condizioni di gara AT-010
Test per schema di gestione delle sessioni - Bypass dello schema di gestione delle sessioni, token di sessione debole SM-001
Test per attributi dei cookie - I cookie non sono impostati come 'HTTP Only', 'Secure' e senza validità temporale SM-002
Test per fissaggio della sessione - Fissaggio della sessione SM-003
Test per variabili di sessione esposte - Variabili di sessione sensibili esposte SM-004
Test per CSRF - CSRF SM-005
Test per path traversal - Path Traversal AZ-001
Test per bypassare lo schema di autorizzazione - Bypass dello schema di autorizzazione AZ-002
Test per escalation dei privilegi - Escalation dei privilegi AZ-003
Test per logica di business - Logica di business aggirabile BL-001
Test per Cross Site Scripting riflesso - XSS riflesso DV-001
Test per Cross Site Scripting memorizzato - XSS memorizzato DV-002
Test per Cross Site Scripting basato su DOM - DOM XSS DV-003
Test per Cross Site Flashing - Cross Site Flashing DV-004
SQL Injection - SQL Injection DV-005
LDAP Injection - LDAP Injection DV-006
ORM Injection - ORM Injection DV-007
XML Injection - XML Injection DV-008
SSI Injection - SSI Injection DV-009
XPath Injection - XPath Injection DV-010
IMAP/SMTP Injection - IMAP/SMTP Injection DV-011
Code Injection - Code Injection DV-012
OS Commanding - OS Commanding DV-013
Buffer overflow - Buffer overflow DV-014
Vulnerabilità incubata - Vulnerabilità incubata DV-015
Test per HTTP Splitting/Smuggling - HTTP Splitting, Smuggling DV-016
Test per attacchi con wildcard SQL - Vulnerabilità wildcard SQL DS-001
Blocco degli account cliente - Blocco degli account cliente DS-002
Test per DoS Buffer Overflows - Buffer Overflows DS-003
Allocazione di oggetti specificata dall'utente - Allocazione di oggetti specificata dall'utente DS-004
Input utente come contatore di loop - Input utente come contatore di loop DS-005
Scrittura dei dati forniti dall'utente su disco - Scrittura dei dati forniti dall'utente su disco DS-006
Mancato rilascio delle risorse - Mancato rilascio delle risorse DS-007
Memorizzazione di troppi dati nella sessione - Memorizzazione di troppi dati nella sessione DS-008
Raccolta di informazioni WS - N.A. WS-001
Test WSDL - Debolezza WSDL WS-002
Test strutturale XML - Struttura XML debole WS-003
Test a livello di contenuto XML - Contenuto XML WS-004
Test parametri HTTP GET/REST - Parametri HTTP GET/REST WS WS-005
Allegati SOAP dannosi - Allegati SOAP dannosi WS WS-006
Test di replay - Test di replay WS WS-007
Vulnerabilità AJAX - N.A. AJ-001
Test AJAX - Debolezza AJAX AJ-002