本文翻译:legend

本文属于安全脉搏原创金币奖励计划

转载请参考:https://www.secpulse.com/archives/61458.html

介绍

此备忘录提供了在Web应用程序的黑盒安全测试期间要执行的检查列表。

目的

此列表旨在用作经验丰富的测试人员的备忘录,并建议与OWASP测试指南一起使用。

清单

信息收集

网站审查

目标发展历史

业务托管平台审查

配置管理

安全传输

协议和加密

Web服务和REST

认证

应用程序密码功能

额外的认证功能

会话管理

鉴权

加密

数据验证

注入

其他

拒绝服务

特定的风险功能

文件上传

支付

在Web服务器和Web应用程序上测试已知的漏洞和配置问题

错误处理

检查错误代码
检查堆栈

其他备忘录:https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series

源链接

Hacking more

...