Web安全检测checklist

x01 爆破

弱口令

HTTP登录
SSH
MySQL
Telnet

遍历

网站敏感文件
源码
配置文件
备份文件
探针类文件
网站敏感目录
物理路径
网站管理后台
上传目录
数据库Web管理入口
现成的Webshell
端口扫描
0day扫描
子域名

x02 不安全配置

Web服务器

Nginx
Apache
IIS

Web应用服务器

Tomcat
JBoss
Weblogic

HTTP安全特性

HTTP Headers
HTTP Options
rebots.txt
flash跨域策略

x03 敏感信息泄露

用户敏感信息

手机号
身份证号
社保
银行卡号
家庭住址

应用敏感信息

debug信息
堆栈报错

站点敏感信息

测试页面
备份文件

本地敏感信息

前端保存用户密码
前端保存验证码

x04 xss跨站脚本

反射型xss
存储型xss
DOM型xss

x05 请求伪造

csrf跨站请求伪造
ssrf服务器请求伪造

x06 注入

LDAP注入
ORM注入
XML注入
XPath注入
IMAP/SMTP注入
SQL注入
代码注入
客户端模板注入(CSTI)
服务端模板注入(SSTI)
服务器端包含注入(SSI)

x07 已知漏洞组件

库文件(某些库会导致远程命令执行)
框架(如wordpress、thinkphp、django等)
模块(python的某些模块会导致代码注入)

x08 文件类漏洞

文件包含漏洞
任意文件创建
任意文件读取
任意文件上传
任意文件下载
任意文件删除

x09 解析漏洞

IIS解析漏洞
Nginx解析漏洞
Apache解析漏洞
PHP CGI解析漏洞

x10 劫持类漏洞

点击劫持
Jsonp劫持
WebSocket劫持
DNS劫持
二维码劫持
子域名劫持

x11 业务逻辑漏洞

认证

使用默认凭证
冻结账户策略不当
弱用户名和密码
“记住我”功能
自动登录
单点登录
弱口令
弱安全问题/答案
第三方登录风险
Oauth2.0安全
JWT安全
注册覆盖
未验证的重定向和转发
双因素认证不当

授权

测试角色定义
权限管理缺失
匿名访问(备用接口——常见于兼容老的不安全的接口时产生)
水平越权
垂直越权
超级账户
实名认证不严格

会话管理

cookie安全属性
cookie可猜解
cookie溢出
会话固定
用户凭证不安全传输(弱加密或明文传输)
用户凭证未一次失效
用户凭证可猜解
注销与会话超时
敏感数据不安全传输

流程绕过

找回密码流程绕过

x12 API安全

整理中

2018/11/22 11:58 上午 posted in  Checklist