Este guia é para os testadores de penetração que buscam os casos de teste apropriados necessários durante um projeto de teste de penetração. Reorganizei o OWASP Testing Guide v4 do meu ponto de vista, incluindo 9 Classes de Teste e cada classe tem vários Casos de Teste a serem conduzidos contra o alvo. Cada Caso de Teste abrange vários testes OWASP, o que também é útil para o documento de relatório. Também adicionei 15 Casos de Teste Extras marcados por EXTRA-TEST. Espero que seja útil tanto em projetos de teste de penetração quanto em bug-bounty.
TODO:
- Adicionar recursos para cada teste.
-
- Identificação de Tecnologias
- Identificação do servidor web (OTG-INFO-002)
- Enumeração de aplicações no servidor web (OTG-INFO-004)
- Identificação do framework da aplicação web (OTG-INFO-008)
- Identificação da aplicação web (OTG-INFO-009)
-
-
- Indexação de Diretório
- Buscar por indexação de diretório (EXTRA-TEST-001)
-
- Armazenamento de Informações Sensíveis no Lado do Cliente
- Testar armazenamento local (OTG-CLIENT-012)
Gerenciamento de Configuração e Implantação
-
- Enumeração de Interfaces de Administração de Infraestrutura e Aplicação
- Enumeração de interfaces de administração de infraestrutura e aplicação (OTG-CONFIG-005)
- Teste de configuração de rede/infraestrutura (OTG-CONFIG-001)
-
- Descoberta de Recursos Ocultos
- Revisar arquivos antigos, de backup e não referenciados para informações sensíveis (OTG-CONFIG-004)
-
- Cabeçalhos de Segurança HTTP
- Teste de falta de cabeçalhos de segurança HTTP (EXTRA-TEST-002)
Gerenciamento de Identidade e Autenticação
-
-
- Enumeração de Nomes de Usuário
- Teste de enumeração de contas e conta de usuário adivinhável (OTG-IDENT-004)
-
- Teste de Recuperação de Informações Sensíveis
- Teste de recuperação de informações sensíveis do banco de dados (EXTRA-TEST-003)
-
-
- Política de Senha
- Teste de política de senha fraca (OTG-AUTHN-007)
-
- Teste de SSL na Autenticação do Usuário
- Teste de credenciais transportadas por canal criptografado (OTG-AUTHN-001)