x01 爆破
弱口令
HTTP登录
SSH
MySQL
Telnet
遍历
网站敏感文件
源码
配置文件
备份文件
探针类文件
网站敏感目录
物理路径
网站管理后台
上传目录
数据库Web管理入口
现成的Webshell
端口扫描
0day扫描
子域名
x02 不安全配置
Web服务器
Nginx
Apache
IIS
Web应用服务器
Tomcat
JBoss
Weblogic
HTTP安全特性
HTTP Headers
HTTP Options
rebots.txt
flash跨域策略
x03 敏感信息泄露
用户敏感信息
手机号
身份证号
社保
银行卡号
家庭住址
应用敏感信息
debug信息
堆栈报错
站点敏感信息
测试页面
备份文件
本地敏感信息
前端保存用户密码
前端保存验证码
x04 xss跨站脚本
反射型xss
存储型xss
DOM型xss
x05 请求伪造
csrf跨站请求伪造
ssrf服务器请求伪造
x06 注入
LDAP注入
ORM注入
XML注入
XPath注入
IMAP/SMTP注入
SQL注入
代码注入
客户端模板注入(CSTI)
服务端模板注入(SSTI)
服务器端包含注入(SSI)
x07 已知漏洞组件
库文件(某些库会导致远程命令执行)
框架(如wordpress、thinkphp、django等)
模块(python的某些模块会导致代码注入)
x08 文件类漏洞
文件包含漏洞
任意文件创建
任意文件读取
任意文件上传
任意文件下载
任意文件删除
x09 解析漏洞
IIS解析漏洞
Nginx解析漏洞
Apache解析漏洞
PHP CGI解析漏洞
x10 劫持类漏洞
点击劫持
Jsonp劫持
WebSocket劫持
DNS劫持
二维码劫持
子域名劫持
x11 业务逻辑漏洞
认证
使用默认凭证
冻结账户策略不当
弱用户名和密码
“记住我”功能
自动登录
单点登录
弱口令
弱安全问题/答案
第三方登录风险
Oauth2.0安全
JWT安全
注册覆盖
未验证的重定向和转发
双因素认证不当
授权
测试角色定义
权限管理缺失
匿名访问(备用接口——常见于兼容老的不安全的接口时产生)
水平越权
垂直越权
超级账户
实名认证不严格
会话管理
cookie安全属性
cookie可猜解
cookie溢出
会话固定
用户凭证不安全传输(弱加密或明文传输)
用户凭证未一次失效
用户凭证可猜解
注销与会话超时
敏感数据不安全传输
流程绕过
找回密码流程绕过
x12 API安全
整理中
