
IntruderPayloads
Burpsuite Intruder ペイロード、BurpBounty ペイロード (https://github.com/wagiro/BurpBounty)、ファズリスト、ペネトレーションテスト手法の集まりです。すべてのサードパーティリポジトリを取得するには、IntruderPayloads フォルダと同じディレクトリで install.sh を実行してください。
著者: [email protected] - https://sn1persecurity.com
OWASP テストチェックリスト:
- スパイダー、ロボット、クローラー IG-001
- 検索エンジンの発見/偵察 IG-002
- アプリケーションのエントリポイントの特定 IG-003
- Webアプリケーションフィンガープリントのテスト IG-004
- アプリケーションの発見 IG-005
- エラーコードの分析 IG-006
- SSL/TLSテスト(SSLバージョン、アルゴリズム、鍵長、デジタル証明書の有効性)- SSL脆弱性 CM-001
- DBリスナーテスト - DBリスナー脆弱性 CM-002
- インフラ構成管理テスト - インフラ構成管理の脆弱性 CM-003
- アプリケーション構成管理テスト - アプリケーション構成管理の脆弱性 CM-004
- ファイル拡張子処理のテスト - ファイル拡張子の処理 CM-005
- 古いファイル、バックアップファイル、参照されていないファイル - 古いファイル、バックアップファイル、参照されていないファイル CM-006
- インフラとアプリケーションの管理インターフェース - 管理インターフェースへのアクセス CM-007
- HTTPメソッドとXSTのテスト - HTTPメソッドが有効、XSTが許可、HTTP動詞 CM-008
- 暗号化チャネルを介した資格情報の転送 - 暗号化チャネルを介した資格情報の転送 AT-001
- ユーザー列挙のテスト - ユーザー列挙 AT-002
- 推測可能(辞書)ユーザーアカウントのテスト - 推測可能なユーザーアカウント AT-003
- ブルートフォーステスト - 資格情報のブルートフォース攻撃 AT-004
- 認証スキーマのバイパステスト - 認証スキーマのバイパス AT-005
- 脆弱なパスワード記憶とパスワードリセットのテスト - 脆弱なパスワード記憶、弱いパスワードリセット AT-006
- ログアウトとブラウザキャッシュ管理のテスト - ログアウト機能が適切に実装されていない、ブラウザキャッシュの脆弱性 AT-007
- CAPTCHAのテスト - 弱いCAPTCHA実装 AT-008
- 多要素認証のテスト - 弱い多要素認証 AT-009
- 競合状態のテスト - 競合状態の脆弱性 AT-010
- セッション管理スキーマのテスト - セッション管理スキーマのバイパス、弱いセッショントークン SM-001
- Cookie属性のテスト - Cookieが 'HTTP Only'、'Secure' に設定されておらず、有効期限がない SM-002
- セッション固定のテスト - セッション固定 SM-003
- 露出したセッション変数のテスト - 露出した機密セッション変数 SM-004
- CSRFのテスト - CSRF SM-005
- パストラバーサルのテスト - パストラバーサル AZ-001
- 認可スキーマのバイパステスト - 認可スキーマのバイパス AZ-002
- 権限昇格のテスト - 権限昇格 AZ-003
- ビジネスロジックのテスト - バイパス可能なビジネスロジック BL-001
- 反射型クロスサイトスクリプティングのテスト - 反射型XSS DV-001
- 保存型クロスサイトスクリプティングのテスト - 保存型XSS DV-002
- DOMベースのクロスサイトスクリプティングのテスト - DOM XSS DV-003
- クロスサイトフラッシングのテスト - クロスサイトフラッシング DV-004
- SQLインジェクション - SQLインジェクション DV-005
- LDAPインジェクション - LDAPインジェクション DV-006
- ORMインジェクション - ORMインジェクション DV-007
- XMLインジェクション - XMLインジェクション DV-008
- SSIインジェクション - SSIインジェクション DV-009
- XPathインジェクション - XPathインジェクション DV-010
- IMAP/SMTPインジェクション - IMAP/SMTPインジェクション DV-011
- コードインジェクション - コードインジェクション DV-012
- OSコマンド実行 - OSコマンド実行 DV-013
- バッファオーバーフロー - バッファオーバーフロー DV-014
- 潜伏型脆弱性 - 潜伏型脆弱性 DV-015
- HTTPスプリッティング/スムグリングのテスト - HTTPスプリッティング、スムグリング DV-016
- SQLワイルドカード攻撃のテスト - SQLワイルドカード脆弱性 DS-001
- 顧客アカウントのロック - 顧客アカウントのロック DS-002
- DoSバッファオーバーフローのテスト - バッファオーバーフロー DS-003
- ユーザー指定オブジェクトの割り当て - ユーザー指定オブジェクトの割り当て DS-004
- ループカウンタとしてのユーザー入力 - ループカウンタとしてのユーザー入力 DS-005
- ユーザー提供データのディスクへの書き込み - ユーザー提供データのディスクへの書き込み DS-006
- リソース解放の失敗 - リソース解放の失敗 DS-007
- セッションへの過剰なデータ保存 - セッションへの過剰なデータ保存 DS-008
- WS情報収集 - N.A. WS-001
- WSDLのテスト - WSDL脆弱性 WS-002
- XML構造テスト - 弱いXML構造 WS-003
- XMLコンテンツレベルのテスト - XMLコンテンツレベル WS-004
- HTTP GETパラメータ/RESTテスト - WS HTTP GETパラメータ/REST WS-005
- 不適切なSOAP添付ファイル - WS不適切なSOAP添付ファイル WS-006
- リプレイテスト - WSリプレイテスト WS-007
- AJAX脆弱性 - N.A. AJ-001
- AJAXテスト - AJAX脆弱性 AJ-002