Questa guida è pensata per i penetration tester che cercano i casi di test appropriati necessari durante un progetto di test di penetrazione. Ho riorganizzato la OWASP Testing Guide v4 dal mio punto di vista, includendo 9 Classi di Test e ogni classe ha diversi Casi di Test da condurre contro il target. Ogni Caso di Test copre diversi test OWASP, utili anche per il documento di report. Ho anche aggiunto 15 Casi di Test Extra contrassegnati da EXTRA-TEST. Spero che sia utile sia nei progetti di test di penetrazione che nel bug-bounty.
TODO:
- Aggiungere risorse per ogni test.
-
- Tecnologie di Fingerprint
- Fingerprint del server web (OTG-INFO-002)
- Enumerazione delle applicazioni sul server web (OTG-INFO-004)
- Fingerprint del framework dell'applicazione web (OTG-INFO-008)
- Fingerprint dell'applicazione web (OTG-INFO-009)
-
-
- Indicizzazione delle Directory
- Ricerca di indicizzazione delle directory (EXTRA-TEST-001)
-
- Memorizzazione di Informazioni Sensibili sul Lato Client
- Test di archiviazione locale (OTG-CLIENT-012)
Gestione della Configurazione e del Deployment
-
- Enumerazione delle interfacce di amministrazione dell'infrastruttura e dell'applicazione
- Enumerazione delle interfacce di amministrazione dell'infrastruttura e dell'applicazione (OTG-CONFIG-005)
- Test della configurazione di rete/infrastruttura (OTG-CONFIG-001)
-
- Scoperta di Risorse Nascoste
- Revisione di file vecchi, di backup e non referenziati per informazioni sensibili (OTG-CONFIG-004)
-
- Intestazioni di Sicurezza HTTP
- Test per la mancanza di intestazioni di sicurezza HTTP (EXTRA-TEST-002)
Gestione dell'Identità e Autenticazione
-
-
- Enumerazione degli Username
- Test per l'enumerazione degli account e account utente indovinabili (OTG-IDENT-004)
-
- Test per il Recupero di Informazioni Sensibili
- Test per il recupero di informazioni sensibili dal database (EXTRA-TEST-003)
-
-
- Policy delle Password
- Test per policy password debole (OTG-AUTHN-007)
-
- Test per SSL sull'Autenticazione Utente
- Test per credenziali trasportate su un canale crittografato (OTG-AUTHN-001)