Руководство по тестированию на проникновение на основе OWASP + Дополнения
Это руководство предназначено для тестировщиков на проникновение, которые ищут подходящие тестовые примеры, необходимые в ходе проекта тестирования на проникновение. Я переработал OWASP Testing Guide v4 с моей точки зрения, включив 9 классов тестов, и каждый класс содержит несколько тестовых примеров для проведения против цели. Каждый тестовый пример охватывает несколько тестов OWASP, что также полезно для отчета. Я также добавил 15 дополнительных тестовых примеров, помеченных как EXTRA-TEST. Надеюсь, это будет полезно как в проектах тестирования на проникновение, так и в bug bounty.
TODO:
- Добавить ресурсы для каждого теста.
Сбор информации
-
- Технологии идентификации
* Идентификация веб-сервера (OTG-INFO-002)
* Перечисление приложений на веб-сервере (OTG-INFO-004)
* Идентификация фреймворка веб-приложения (OTG-INFO-008)
* Идентификация веб-приложения (OTG-INFO-009)
-
-
- Индексация каталогов
* Поиск индексации каталогов (EXTRA-TEST-001)
-
- Хранение чувствительной информации на стороне клиента
* Тестирование локального хранилища (OTG-CLIENT-012)
Управление конфигурацией и развертыванием
-
- Перечисление интерфейсов администрирования инфраструктуры и приложений
* Перечисление интерфейсов администрирования инфраструктуры и приложений (OTG-CONFIG-005)
* Тестирование конфигурации сети/инфраструктуры (OTG-CONFIG-001)
-
- Обнаружение скрытых ресурсов
* Проверка старых, резервных и неиспользуемых файлов на чувствительную информацию (OTG-CONFIG-004)
-
- HTTP-заголовки безопасности
* Тестирование на отсутствие HTTP-заголовков безопасности (EXTRA-TEST-002)
Управление идентификацией и аутентификация
-
-
- Перечисление имен пользователей
* Тестирование перечисления учетных записей и угадываемых учетных записей пользователей (OTG-IDENT-004)
-
- Тестирование восстановления чувствительной информации
* Тестирование восстановления чувствительной информации из базы данных (EXTRA-TEST-003)
-
Авторизация и тестирование границ
-
-
-
- Выполнение после перенаправления
* Выполнение после перенаправления (EXTRA-TEST-005)
-
-
-
-
- Безопасная реализация CAPTCHA
* Тестирование безопасного рабочего процесса CAPTCHA (EXTRA-TEST-007)
Управление cookie и сессиями
-
-
- Безопасное управление сессиями
* Тестирование обхода схемы управления сессиями (OTG-SESS-001)
* Тестирование фиксации сессии (OTG-SESS-003)
* Тестирование раскрытых переменных сессии (OTG-SESS-004)
* Тестирование функционала выхода (OTG-SESS-006)
* Тестирование тайм-аута сессии (OTG-SESS-007)
* Тестирование путаницы сессий (OTG-SESS-008)
Доступность
-
- Отказ в обслуживании
* Тестирование отказа в обслуживании (EXTRA-TEST-008)
Проверка ввода/вывода
-
-
-
- NoSQL-инъекция
* Тестирование XPath-инъекций (OTG-INPVAL-010)
* Тестирование XML-инъекций (OTG-INPVAL-008)
* Тестирование MongoDB-инъекций (EXTRA-TEST-011)
-
-
Тестирование на слабую криптографию
-
- Тестирование слабых шифров SSL/TLS, недостаточной защиты транспортного уровня
* Тестирование слабых шифров SSL/TLS, недостаточной защиты транспортного уровня (OTG-CRYPST-001)
-
- Тестирование отправки чувствительной информации по незашифрованным каналам
* Тестирование отправки чувствительной информации по незашифрованным каналам (OTG-CRYPST-003)
* Тестирование Padding Oracle (OTG-CRYPST-002)
Тесты рабочего процесса/потока данных