渗透测试内容大全


 

网站渗透测试服务内容

功能模块

序列号

测试漏洞

高级渗透测试

专业渗透测试

测试项目数量

170

131

1)注册

1

恶意用户批量注册

2

存储型XSS

3

恶意验证注册用户

 

2)登录

4

暴力破解用户账号

5

撞库

6

验证码爆破和绕过

7

账户权限绕过

 

8

手机号撞库

3)密码找回

9

重置任意用户账号密码

10

批量重置用户密码

11

新密码劫持

 

12

短信验证码劫持

 

13

用户邮箱劫持篡改

 

4)后台管理

14

管理员用户名密码绕过

15

目录遍历

5)会员系统

16

用户越权访问

17

个人资料信息泄露

18

个人资料遍历

6)传输过程

19

COOKIE注入

20

COOKIE跨站

21

COOKIE劫持

22

明文传输

7)评论

23

POST注入

24

CSRF

25

存储型XSS

26

遍历用户名

8)注入漏洞

27

HTML注入-反射性(GET)(POST)(Current URL)

28

HTML注入-存储型

29

iFrame注入

30

LDAP注入(Search)

31

邮件Header注入

32

PHP代码注入

33

SQL注入(POST/搜索型)(POST/Select)

34

SQL注入(AJAX/JSON/jQuery)

35

SQL注入(Login form/Hero)(Login form/User)

36

SQL注入(SQLite)(Drupal)

37

SQL注入-存储型(Blog)(SQLite)(User-Agent)

38

SQL注入-盲注(Boolean-Based)(Time-Based)(SQLite

9)跨站XSS漏洞

39

跨站(XSS)-反射型(GET)

40

跨站(XSS)-反射型(POST)

41

跨站(XSS)-反射型(JSON)

42

跨站(XSS)-反射型(AJAX/JSON)

43

跨站(XSS)-反射型(AJAX/XML)

44

跨站(XSS)-反射型(Back Button)

45

跨站(XSS)-反射型(Login Form)

46

跨站(XSS)-反射型(PHP_SELF)

47

跨站(XSS)-反射型(User-Agent)

48

跨站(XSS)-反射型(Referer)

49

跨站(XSS)-存储型(Blog)

50

跨站(XSS)-存储型(Change Secret)

51

跨站(XSS)-存储型(Cookies)

52

跨站(XSS)-存储型(SQLiteManager)

53

跨站(XSS)-存储型(User-Agent)

 

54

Arbitrary File Access (Samba)

 

55

Cross-Domain Policy File (Flash)

 

56

Cross-Origin Resource Sharing(AJAX)

 

57

Cross-Site Tracing (XST)

 

58

拒绝服务攻击 (Large Chunk Size)

 

59

拒绝服务攻击 (Slow HTTP DoS)

 

60

拒绝服务攻击 (SSL-Exhaustion)

 

61

拒绝服务攻击 (XML Bomb)

 

62

错误的安全配置:FTP

 

63

错误的安全配置:SNMP

 

64

错误处理

 

65

应用程序错误

 

66

错误的安全配置:WebDAV

10)安全配置错误

67

本地权限提升 (sendpage)

 

68

本地权限提升 (udev)

 

69

中间人攻击 (HTTP)

11)登录认证缺陷

70

登录认证缺陷- 验证码绕过

 

71

登录认证缺陷- 找回密码功能

 

72

登录认证缺陷- 登录框漏洞

 

73

登录认证缺陷- 登出管理

 

74

登录认证缺陷- 密码爆破

 

75

登录认证缺陷- 弱口令

 

76

会话管理 - 管理后台

 

77

会话管理 - Cookies (HTTPOnly)

 

78

会话管理 - Cookies (Secure)

 

79

会话管理 - URL中泄露Session ID

 

80

会话管理 - 强会话

 

12)不安全的直接对象引用

81

不安全的直接对象引用 (修改密码)

82

不安全的直接对象引用 (密码重置)

83

不安全的直接对象引用 (订票的例子)

13)敏感信息泄露

84

Base64编码

85

BEAST/CRIME/BREACH Attacks

86

HTTP明文传输用户名和密码

87

心脏滴血漏洞

88

Host Header 攻击(Reset 投毒)

89

HTML5 Web Storage (Secret)

90

POODLE Vulnerability

91

SSL 2.0 Deprecated Protocol

92

文本文件(账号)

14)权限控制不严格

93

目录遍历 - Directories

94

目录遍历 - Files

95

Host Header 攻击 (缓存投毒)

96

Host Header 攻击(Reset 投毒)

97

本地文件包含 (SQLiteManager)

98

Remote & 本地文件包含 (RFI/LFI)

99

限制访问终端设备

100

限制文件夹访问

101

Server Side Request Forgery (SSRF)

102

XML 外部实体攻击 (XXE)

15)跨站请求伪造 (CSRF)

103

Cross-Site Request Forgery (修改密码)

 

104

Cross-Site Request Forgery (Change Secret)

 

105

Cross-Site Request Forgery (Transfer Amount)

 

16)使用了存在漏洞的组件

106

缓冲区溢出(本地)

107

缓冲区溢出(远程)

108

Drupal SQL 注入 (Drupageddon)

109

心脏滴血漏洞

110

PHP CGI 远程代码执行

111

PHP Eval 函数

112

phpMyAdmin BBCode 标签 XSS

113

破壳漏洞 (CGI)

114

SQLiteManager 本地文件包含

115

SQLiteManager PHP 代码注入

116

SQLiteManager XSS

17) 其他类型漏洞

117

点击劫持 (Movie Tickets)

118

客户端验证 (密码)

119

HTTP参数污染

120

HTTP Response Splitting

121

HTTP Verb Tampering

122

信息泄露 - Favicon

123

信息泄露 - Headers

124

信息泄露 - PHP version

125

信息泄露-版本信息

126

信息泄露 - Robots 文件

128

不安全的iframe (登录框)

129

上传漏洞

18)其他漏洞

130

A.I.M. - No-authentication Mode

131

Client Access Policy File

132

Cross-Domain Policy File

133

Evil 666 Fuzzing Page

134

Manual Intervention Required!

135

未被保护的管理后台

136

We Steal Secrets... (html)

137

We Steal Secrets... (plain)

138

跨域策略配置不规范

139

源代码泄露

140

COOKIE未做安全防护

141

存储型xss

142

WSDL File (Web Services/SOAP)

19) 网络通信

143

1.1HTTPS服务器未验证

144

HTTPS证书未校验

145

WebView远程代码攻击

20)源代码安全

146

重要函数逻辑安全

 

147

加密算法是否混淆

 

148

是否允许动态调试Activity的exported属性设置l

 

149

是否存在硬编码问题

 

21)数据存储安全

150

是否保存手机号、密码等明文信息

151

敏感信息是否加密处理

152

加密是否易破译

153

数据是否能被别的应用访问

154

调试信息是否泄漏关键信息

22)数据传输安全

155

关键数据是否加密传输

 

156

是否可进行中间人攻击

 

157

是否进行数据合法性验证(客户端/服务器)

 

24)业务安全

158

密码保护机制

 

159

密码策略机制(找回密码等)

 

160

登录次数限制

 

161

会话保护策略

 

26)数据保护

162

文件隐藏

 

163

本地数据保护

 

164

资源数据保护

 

165

应用组件保护

 

27)动态保护

166

防调试保护

 

167

防内存扫描保护

 

168

防注入保护

 

169

防界面劫持

 

170

防二次打包

 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM