Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pentest-guide — 基于OWASP的渗透测试指南,包含测试用例、资源和示例。 | Kitploit
工具/GitHubGitHub/voorivex/pentest-guide
权限提升漏洞分析信息收集Web安全密码学渗透测试身份验证错误配置学习与教育
GitHubvoorivex/pentest-guide

pentest-guide

基于OWASP的渗透测试指南,包含测试用例、资源和示例。

查看仓库
2.8k57215年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

基于 OWASP + 附加测试的渗透测试指南

本指南面向渗透测试人员,帮助他们在渗透测试项目中找到合适的测试用例。我根据自己的视角重新整理了 OWASP 测试指南 v4,将其划分为 9 个测试类别,每个类别包含若干待对目标执行的 测试用例。每个 测试用例 涵盖多个 OWASP 测试项,同样适用于报告文档。我还额外新增了 15 个附加测试用例,并以 EXTRA-TEST 标记。希望本指南在渗透测试项目和漏洞赏金活动中都能派上用场。

待办:

  1. 为每个测试添加资源。

信息收集

    • **技术指纹识别 **
    • Fingerprint Web Server (OTG-INFO-002)
    • Enumerate Applications on Webserver (OTG-INFO-004)
    • Fingerprint Web Application Framework (OTG-INFO-008)
    • Fingerprint Web Application (OTG-INFO-009)
    • 信息泄露 **
    • 通过搜索引擎发现与侦察进行信息泄露检查 (OTG-INFO-001)
    • 审查 Web 服务器元文件以发现信息泄露 (OTG-INFO-003)
    • 审查网页注释与元数据以发现信息泄露 (OTG-INFO-005)
    • 错误代码分析 (OTG-ERR-001)
    • 堆栈跟踪分析 (OTG-ERR-002)
    • 对隐藏及敏感文件或目录进行模糊测试 (EXTRA-TEST-014)
    • 目录索引 **
    • Search for Directory Indexing (EXTRA-TEST-001)
    • 在客户端存储敏感信息 **
    • Test Local Storage (OTG-CLIENT-012)

配置与部署管理

    • 枚举基础设施与应用管理接口 **
    • Enumerate Infrastructure and Application Admin Interfaces (OTG-CONFIG-005)
    • Test Network/Infrastructure Configuration (OTG-CONFIG-001)
    • 隐藏资源发现 **
    • Review Old, Backup and Unreferenced Files for Sensitive Information (OTG-CONFIG-004)
    • HTTP 安全头 **
    • Testing for Lack of HTTP Security Headers (EXTRA-TEST-002)

身份管理与认证

    • 安全认证类 **
    • 测试用户注册流程 (OTG-IDENT-002)
    • 测试弱锁定机制 (OTG-AUTHN-003)
    • 测试绕过认证模式 (OTG-AUTHN-004)
    • 测试记住密码功能 (OTG-AUTHN-005)
    • 测试浏览器缓存弱点 (OTG-AUTHN-006)
    • 测试弱安全问题/答案 (OTG-AUTHN-008)
    • 测试弱密码修改或重置功能 (OTG-AUTHN-009)
    • 测试备用通道中的弱认证 (OTG-AUTHN-010)
    • 测试弱或未强制执行的用户名策略 (OTG-IDENT-005)
    • 测试默认凭证 (OTG-AUTHN-002)
    • 测试双因素认证绕过 (EXTRA-TEST-012)
    • 用户名枚举 **
    • Testing for Account Enumeration and Guessable User Account (OTG-IDENT-004)
    • 测试恢复敏感信息 **
    • Testing for Recovering Sensitive Information from Database (EXTRA-TEST-003)
    • 测试暴力破解攻击 **
    • 测试暴力破解攻击 (EXTRA-TEST-004)
    • 密码策略 **
    • Testing for Weak password policy (OTG-AUTHN-007)
    • 用户认证中的 SSL 测试 **
    • Testing for Credentials Transported over an Encrypted Channel (OTG-AUTHN-001)

授权与边界测试

    • 用户访问控制 **
    • Test Role Definitions (OTG-IDENT-001)
    • Test Account Provisioning Process (OTG-IDENT-003)
    • Testing for Bypassing Authorization Schema (OTG-AUTHZ-002)
    • 测试权限提升 (OTG-AUTHZ-003)
    • 测试 HTTP 动词篡改 (OTG-INPVAL-003)
    • 测试 JSON Web Token 缺陷 (EXTRA-TEST-006)
    • 测试跨源资源共享 (OTG-CLIENT-007)
    • 文件包含 **
    • 测试目录遍历/文件包含 (OTG-AUTHZ-001)
    • 重定向后执行 **
    • Execution after Redirect (EXTRA-TEST-005)
    • 跨站请求伪造 **
    • 测试跨站请求伪造 (CSRF) (OTG-SESS-005)
    • 安全文件上传 **
    • 测试意外文件类型上传 (OTG-BUSLOGIC-008)
    • 测试恶意文件上传 (OTG-BUSLOGIC-009)
    • 不安全的直接对象引用 **
    • 测试不安全的直接对象引用 (OTG-AUTHZ-004)
    • 安全验证码实现 **
    • Test for Secured Captcha Workflow (EXTRA-TEST-007)

Cookie 与会话管理

    • 测试 Cookie 属性 **
    • 测试 Cookie 属性 (OTG-SESS-002)
    • 安全会话管理 **
    • Testing for Bypassing Session Management Schema (OTG-SESS-001)
    • Testing for Session Fixation (OTG-SESS-003)
    • Testing for Exposed Session Variables (OTG-SESS-004)
    • Testing for Logout functionality (OTG-SESS-006)
    • Test Session Timeout (OTG-SESS-007)
    • Testing for Session puzzling (OTG-SESS-008)

可用性

    • 拒绝服务 **
    • Test for Denial of Service (EXTRA-TEST-008)

输入/输出验证

    • 跨站脚本 **
    • 测试反射型跨站脚本 (OTG-INPVAL-001)
    • 测试存储型跨站脚本 (OTG-INPVAL-002)
    • 测试基于 DOM 的跨站脚本 (OTG-CLIENT-001)
    • 测试 JavaScript 执行 (OTG-CLIENT-002)
    • 测试 HTML 注入 (OTG-CLIENT-003)
    • 测试 CSS 注入 (OTG-CLIENT-005)
    • 测试客户端资源操纵 (OTG-CLIENT-006)
    • 测试点击劫持 (OTG-CLIENT-009)
    • SQL 注入 **
    • 测试 SQL 注入 (OTG-INPVAL-005)
    • Testing for Incubated Vulnerabilities (OTG-INPVAL-015)
    • NoSQL 注入 **
    • Testing for XPath Injection (OTG-INPVAL-010)
    • Testing for XML Injection (OTG-INPVAL-008)
    • Testing for MongoDB Injection (EXTRA-TEST-011)
    • 服务器端代码注入 **
    • Testing for LDAP Injection (OTG-INPVAL-006)
    • Testing for ORM Injection (OTG-INPVAL-007)
    • Testing for SSI Injection (OTG-INPVAL-009)
    • IMAP/SMTP Injection (OTG-INPVAL-011)
    • 测试代码注入 (OTG-INPVAL-012)
    • 测试服务器端模板注入 (EXTRA-TEST-013)
    • 远程命令执行 **
    • 测试命令注入 (OTG-INPVAL-013)

弱密码测试

    • 测试弱 SSL/TLS 密码、传输层保护不足 **
    • Testing for Weak SSL/TLS Ciphers, Insufficient Transport Layer Protection (OTG-CRYPST-001)
    • 测试通过未加密通道发送敏感信息 **
    • Testing for Sensitive Information Sent via Unencrypted Channels (OTG-CRYPST-003)
    • Testing for Padding Oracle (OTG-CRYPST-002)

工作流/数据流测试

    • 业务逻辑测试 **
    • 测试业务逻辑数据验证 (OTG-BUSLOGIC-001)
    • 测试伪造请求的能力 (OTG-BUSLOGIC-002)
    • 测试完整性检查 (OTG-BUSLOGIC-003)
    • 测试流程时序 (OTG-BUSLOGIC-004)
    • 测试功能可用次数限制 (OTG-BUSLOGIC-005)
    • 测试工作流绕过 (OTG-BUSLOGIC-006)
    • 测试应用误用的防御措施 (OTG-BUSLOGIC-007)
下载工具
  • 缓冲区溢出 **
  • Testing for Buffer Overflow (OTG-INPVAL-014)
    • XML 外部实体 (XXE) **
    • 测试 XML 外部实体 (XXE) (EXTRA-TEST-009)
    • 服务器端请求伪造 (SSRF) **
    • 测试服务器端请求伪造 (SSRF) (EXTRA-TEST-010)
    • 开放重定向 **
    • 测试客户端 URL 重定向 (OTG-CLIENT-004)
    • HTTP 分割/走私 **
    • 测试 HTTP 分割/走私 (OTG-INPVAL-016)
    • 竞态条件 **
    • 测试竞态条件 (EXTRA-TEST-15)