이 가이드는 침투 테스트 프로젝트 중 필요한 적절한 테스트 케이스를 찾는 침투 테스터를 위한 것입니다. 저는 OWASP Testing Guide v4를 제 관점에서 재구성하여 9개의 테스트 클래스를 포함시켰으며, 각 클래스는 대상에 대해 수행할 여러 테스트 케이스를 가지고 있습니다. 각 테스트 케이스는 보고서 문서에도 유용한 여러 OWASP 테스트를 포함합니다. 또한 EXTRA-TEST로 표시된 15개의 추가 테스트 케이스를 추가했습니다. 침투 테스트 프로젝트와 버그 바운티 모두에 유용하기를 바랍니다.
TODO:
- 각 테스트에 대한 리소스 추가.
정보 수집
-
- 기술 지문 수집
- 웹 서버 지문 수집 (OTG-INFO-002)
- 웹 서버의 애플리케이션 열거 (OTG-INFO-004)
- 웹 애플리케이션 프레임워크 지문 수집 (OTG-INFO-008)
- 웹 애플리케이션 지문 수집 (OTG-INFO-009)
-
-
- 디렉터리 인덱싱
- 디렉터리 인덱싱 검색 (EXTRA-TEST-001)
-
- 클라이언트 측에 민감한 정보 저장
- 로컬 저장소 테스트 (OTG-CLIENT-012)
구성 및 배포 관리
-
- 인프라 및 애플리케이션 관리 인터페이스 열거
- 인프라 및 애플리케이션 관리 인터페이스 열거 (OTG-CONFIG-005)
- 네트워크/인프라 구성 테스트 (OTG-CONFIG-001)
-
- 숨겨진 리소스 발견
- 민감한 정보를 위한 오래된 파일, 백업 파일 및 참조되지 않은 파일 검토 (OTG-CONFIG-004)
-
- HTTP 보안 헤더
- HTTP 보안 헤더 부재 테스트 (EXTRA-TEST-002)
신원 관리 및 인증
-
-
- 사용자명 열거
- 계정 열거 및 추측 가능한 사용자 계정 테스트 (OTG-IDENT-004)
-
- 민감한 정보 복구 테스트
- 데이터베이스에서 민감한 정보 복구 테스트 (EXTRA-TEST-003)
-
-
- 비밀번호 정책
- 취약한 비밀번호 정책 테스트 (OTG-AUTHN-007)
-
- 사용자 인증 시 SSL 테스트
- 암호화된 채널을 통해 전송되는 자격 증명 테스트 (OTG-AUTHN-001)
권한 부여 및 경계 테스트
-
-
-
- 리디렉션 후 실행
- 리디렉션 후 실행 (EXTRA-TEST-005)
-
-
-
-
- 안전한 CAPTCHA 구현
- 안전한 CAPTCHA 워크플로 테스트 (EXTRA-TEST-007)
쿠키 및 세션 관리
-
-
- 안전한 세션 관리
- 세션 관리 스키마 우회 테스트 (OTG-SESS-001)
- 세션 고정 테스트 (OTG-SESS-003)
- 노출된 세션 변수 테스트 (OTG-SESS-004)
- 로그아웃 기능 테스트 (OTG-SESS-006)
- 세션 시간 초과 테스트 (OTG-SESS-007)
- 세션 퍼즐 테스트 (OTG-SESS-008)
접근성
-
- 서비스 거부
- 서비스 거부 테스트 (EXTRA-TEST-008)
입력/출력 검증
-
-
-
- NoSQL 삽입
- XPath 삽입 테스트 (OTG-INPVAL-010)
- XML 삽입 테스트 (OTG-INPVAL-008)
- MongoDB 삽입 테스트 (EXTRA-TEST-011)
-
-
-
- 버퍼 오버플로
- 버퍼 오버플로 테스트 (OTG-INPVAL-014)
취약한 암호화 테스트
-
- 취약한 SSL/TLS 암호, 불충분한 전송 계층 보호 테스트
- 취약한 SSL/TLS 암호, 불충분한 전송 계층 보호 테스트 (OTG-CRYPST-001)
-
- 암호화되지 않은 채널로 전송되는 민감한 정보 테스트
- 암호화되지 않은 채널로 전송되는 민감한 정보 테스트 (OTG-CRYPST-003)
- 패딩 오라클 테스트 (OTG-CRYPST-002)
워크플로/데이터 흐름 테스트