滲透測試內容大全


 

網站滲透測試服務內容

功能模塊

序列號

測試漏洞

高級滲透測試

專業滲透測試

測試項目數量

170

131

1)注冊

1

惡意用戶批量注冊

2

存儲型XSS

3

惡意驗證注冊用戶

 

2)登錄

4

暴力破解用戶賬號

5

撞庫

6

驗證碼爆破和繞過

7

賬戶權限繞過

 

8

手機號撞庫

3)密碼找回

9

重置任意用戶賬號密碼

10

批量重置用戶密碼

11

新密碼劫持

 

12

短信驗證碼劫持

 

13

用戶郵箱劫持篡改

 

4)后台管理

14

管理員用戶名密碼繞過

15

目錄遍歷

5)會員系統

16

用戶越權訪問

17

個人資料信息泄露

18

個人資料遍歷

6)傳輸過程

19

COOKIE注入

20

COOKIE跨站

21

COOKIE劫持

22

明文傳輸

7)評論

23

POST注入

24

CSRF

25

存儲型XSS

26

遍歷用戶名

8)注入漏洞

27

HTML注入-反射性(GET)(POST)(Current URL)

28

HTML注入-存儲型

29

iFrame注入

30

LDAP注入(Search)

31

郵件Header注入

32

PHP代碼注入

33

SQL注入(POST/搜索型)(POST/Select)

34

SQL注入(AJAX/JSON/jQuery)

35

SQL注入(Login form/Hero)(Login form/User)

36

SQL注入(SQLite)(Drupal)

37

SQL注入-存儲型(Blog)(SQLite)(User-Agent)

38

SQL注入-盲注(Boolean-Based)(Time-Based)(SQLite

9)跨站XSS漏洞

39

跨站(XSS)-反射型(GET)

40

跨站(XSS)-反射型(POST)

41

跨站(XSS)-反射型(JSON)

42

跨站(XSS)-反射型(AJAX/JSON)

43

跨站(XSS)-反射型(AJAX/XML)

44

跨站(XSS)-反射型(Back Button)

45

跨站(XSS)-反射型(Login Form)

46

跨站(XSS)-反射型(PHP_SELF)

47

跨站(XSS)-反射型(User-Agent)

48

跨站(XSS)-反射型(Referer)

49

跨站(XSS)-存儲型(Blog)

50

跨站(XSS)-存儲型(Change Secret)

51

跨站(XSS)-存儲型(Cookies)

52

跨站(XSS)-存儲型(SQLiteManager)

53

跨站(XSS)-存儲型(User-Agent)

 

54

Arbitrary File Access (Samba)

 

55

Cross-Domain Policy File (Flash)

 

56

Cross-Origin Resource Sharing(AJAX)

 

57

Cross-Site Tracing (XST)

 

58

拒絕服務攻擊 (Large Chunk Size)

 

59

拒絕服務攻擊 (Slow HTTP DoS)

 

60

拒絕服務攻擊 (SSL-Exhaustion)

 

61

拒絕服務攻擊 (XML Bomb)

 

62

錯誤的安全配置:FTP

 

63

錯誤的安全配置:SNMP

 

64

錯誤處理

 

65

應用程序錯誤

 

66

錯誤的安全配置:WebDAV

10)安全配置錯誤

67

本地權限提升 (sendpage)

 

68

本地權限提升 (udev)

 

69

中間人攻擊 (HTTP)

11)登錄認證缺陷

70

登錄認證缺陷- 驗證碼繞過

 

71

登錄認證缺陷- 找回密碼功能

 

72

登錄認證缺陷- 登錄框漏洞

 

73

登錄認證缺陷- 登出管理

 

74

登錄認證缺陷- 密碼爆破

 

75

登錄認證缺陷- 弱口令

 

76

會話管理 - 管理后台

 

77

會話管理 - Cookies (HTTPOnly)

 

78

會話管理 - Cookies (Secure)

 

79

會話管理 - URL中泄露Session ID

 

80

會話管理 - 強會話

 

12)不安全的直接對象引用

81

不安全的直接對象引用 (修改密碼)

82

不安全的直接對象引用 (密碼重置)

83

不安全的直接對象引用 (訂票的例子)

13)敏感信息泄露

84

Base64編碼

85

BEAST/CRIME/BREACH Attacks

86

HTTP明文傳輸用戶名和密碼

87

心臟滴血漏洞

88

Host Header 攻擊(Reset 投毒)

89

HTML5 Web Storage (Secret)

90

POODLE Vulnerability

91

SSL 2.0 Deprecated Protocol

92

文本文件(賬號)

14)權限控制不嚴格

93

目錄遍歷 - Directories

94

目錄遍歷 - Files

95

Host Header 攻擊 (緩存投毒)

96

Host Header 攻擊(Reset 投毒)

97

本地文件包含 (SQLiteManager)

98

Remote & 本地文件包含 (RFI/LFI)

99

限制訪問終端設備

100

限制文件夾訪問

101

Server Side Request Forgery (SSRF)

102

XML 外部實體攻擊 (XXE)

15)跨站請求偽造 (CSRF)

103

Cross-Site Request Forgery (修改密碼)

 

104

Cross-Site Request Forgery (Change Secret)

 

105

Cross-Site Request Forgery (Transfer Amount)

 

16)使用了存在漏洞的組件

106

緩沖區溢出(本地)

107

緩沖區溢出(遠程)

108

Drupal SQL 注入 (Drupageddon)

109

心臟滴血漏洞

110

PHP CGI 遠程代碼執行

111

PHP Eval 函數

112

phpMyAdmin BBCode 標簽 XSS

113

破殼漏洞 (CGI)

114

SQLiteManager 本地文件包含

115

SQLiteManager PHP 代碼注入

116

SQLiteManager XSS

17) 其他類型漏洞

117

點擊劫持 (Movie Tickets)

118

客戶端驗證 (密碼)

119

HTTP參數污染

120

HTTP Response Splitting

121

HTTP Verb Tampering

122

信息泄露 - Favicon

123

信息泄露 - Headers

124

信息泄露 - PHP version

125

信息泄露-版本信息

126

信息泄露 - Robots 文件

128

不安全的iframe (登錄框)

129

上傳漏洞

18)其他漏洞

130

A.I.M. - No-authentication Mode

131

Client Access Policy File

132

Cross-Domain Policy File

133

Evil 666 Fuzzing Page

134

Manual Intervention Required!

135

未被保護的管理后台

136

We Steal Secrets... (html)

137

We Steal Secrets... (plain)

138

跨域策略配置不規范

139

源代碼泄露

140

COOKIE未做安全防護

141

存儲型xss

142

WSDL File (Web Services/SOAP)

19) 網絡通信

143

1.1HTTPS服務器未驗證

144

HTTPS證書未校驗

145

WebView遠程代碼攻擊

20)源代碼安全

146

重要函數邏輯安全

 

147

加密算法是否混淆

 

148

是否允許動態調試Activity的exported屬性設置l

 

149

是否存在硬編碼問題

 

21)數據存儲安全

150

是否保存手機號、密碼等明文信息

151

敏感信息是否加密處理

152

加密是否易破譯

153

數據是否能被別的應用訪問

154

調試信息是否泄漏關鍵信息

22)數據傳輸安全

155

關鍵數據是否加密傳輸

 

156

是否可進行中間人攻擊

 

157

是否進行數據合法性驗證(客戶端/服務器)

 

24)業務安全

158

密碼保護機制

 

159

密碼策略機制(找回密碼等)

 

160

登錄次數限制

 

161

會話保護策略

 

26)數據保護

162

文件隱藏

 

163

本地數據保護

 

164

資源數據保護

 

165

應用組件保護

 

27)動態保護

166

防調試保護

 

167

防內存掃描保護

 

168

防注入保護

 

169

防界面劫持

 

170

防二次打包

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM