OWASP示例

基于OWASP測試指南,列舉了一些示例來反映里面的內(nèi)容付魔。(干活干活XD)

|--身份鑒別管理測試
|  |--角色定義測試
|  |--用戶注冊過程測試
|  |  |--http://wooyun.jozxing.cc/static/bugs/wooyun-2012-013986.html
|  |  |--http://wooyun.jozxing.cc/static/bugs/wooyun-2014-087354.html
|  |--帳戶權(quán)限變化測試
|  |  |--http://wooyun.jozxing.cc/static/bugs/wooyun-2013-033542.html
|  |  |--http://wooyun.jozxing.cc/static/bugs/wooyun-2013-039358.html
|  |--帳戶枚舉測試
|  |  |--就是通過認(rèn)證的響應(yīng)頁面返回信息不同導(dǎo)致可以判斷一個輸入的用戶名是否存在在數(shù)據(jù)庫中
|  |--弱用戶名策略測試
|  |  |--就是通過認(rèn)證的響應(yīng)頁面返回信息不同導(dǎo)致可以判斷一個輸入的用戶名是否存在在數(shù)據(jù)庫中
|--認(rèn)證測試
|  |--口令信息加密傳輸測試
|  |  |--http://blog.nsfocus.net/sensitive-data-clear-text-transmission/
|  |--默認(rèn)口令測試
|  |  |--http://wooyun.jozxing.cc/static/bugs/wooyun-2016-0167555.html
|  |  |--http://wooyun.jozxing.cc/static/bugs/wooyun-2013-040153.html
|  |--帳戶鎖定機(jī)制測試
|  |  |--看認(rèn)證對于多次密碼錯誤的處理能力弯予,防爆破的
|  |--認(rèn)證繞過測試
|  |  |--https://www.secpulse.com/archives/9539.html
|  |  |--https://wps2015.org/drops/drops/Cisco%20ASA%20Software%E8%BF%9C%E7%A8%8B%E8%AE%A4%E8%AF%81%E7%BB%95%E8%BF%87%E6%BC%8F%E6%B4%9E.html
|  |  |--https://help.aliyun.com/knowledge_detail/37470.html
|  |--記住密碼功能測試 functionality
|  |  |--http://www.geekpark.net/news/225694
|  |--瀏覽器緩存弱點(diǎn)測試
|  |  |--http://www.4hou.com/technology/7523.html
|  |--密碼策略測試
|  |  |--密碼強(qiáng)度不夠,主要是使用者自己的問題
|  |--安全問答測試
|  |  |--也主要是使用者的問題,安全問題的答案容易被破解
|  |--密碼重置測試
|  |  |--http://wooyun.jozxing.cc/static/bugs/wooyun-2013-021914.html
|  |  |--http://wooyun.jozxing.cc/static/bugs/wooyun-2013-018722.html
|  |--其他相關(guān)認(rèn)證渠道測試
|--授權(quán)測試
|  |--目錄遍歷/文件包含測試
|  |  |--https://www.wooyun.pro/bugs/wooyun-2012-08484
|  |  |--http://luoq.net/ais/1191/
|  |  |--https://wooyun.shuimugan.com/bug/view?bug_no=56641&sort=author_name
|  |  |--https://wooyun.shuimugan.com/bug/view?bug_no=2654
|  |--授權(quán)繞過測試
|  |  |--https://wooyun.shuimugan.com/bug/view?bug_no=48914
|  |  |--https://wooyun.shuimugan.com/bug/view?bug_no=13410&sort=commen_text
|  |--權(quán)限提升測試
|  |  |--https://www.wooyun.pro/bugs/wooyun-2012-07026
|  |--不安全對象直接引用測試
|  |  |--https://www.wooyun.pro/bugs/wooyun-2014-066118
|  |  |--https://wooyun.shuimugan.com/bug/view?bug_no=83297
|--會話管理測試
|  |--會話管理繞過測試
|  |  |--https://wooyun.shuimugan.com/bug/view?bug_no=109920
|  |--Cookies屬性測試
|  |  |--主要是httponly來防止js操作cookie油航,secure來保證http傳輸是加密的
|  |--會話固定測試
|  |  |--https://wooyun.shuimugan.com/bug/view?bug_no=47827
|  |  |--http://xpenxpen.iteye.com/blog/1664075
|  |--會話令牌泄露測試
|  |  |--這個主要還是個人不泄露自己的cookie蔑水,以及cookie的屬性來保證
|  |--跨站點(diǎn)請求偽造(CSRF)測試
|  |  |--https://wooyun.shuimugan.com/bug/view?bug_no=3105&sort=commen_text
|  |  |--https://wooyun.shuimugan.com/bug/view?bug_no=18
|  |--登出功能測試
|  |--會話超時測試
|  |--會話令牌重載測試
|  |  |--利用一些可以往session里設(shè)置信息的頁面設(shè)置一些身份信息邢锯,然后用這個session去訪問一些需要身份信息的頁面
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市搀别,隨后出現(xiàn)的幾起案子丹擎,更是在濱河造成了極大的恐慌,老刑警劉巖歇父,帶你破解...
    沈念sama閱讀 222,000評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件鸥鹉,死亡現(xiàn)場離奇詭異蛮穿,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)毁渗,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,745評論 3 399
  • 文/潘曉璐 我一進(jìn)店門践磅,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人灸异,你說我怎么就攤上這事府适。” “怎么了肺樟?”我有些...
    開封第一講書人閱讀 168,561評論 0 360
  • 文/不壞的土叔 我叫張陵檐春,是天一觀的道長。 經(jīng)常有香客問我么伯,道長疟暖,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,782評論 1 298
  • 正文 為了忘掉前任田柔,我火速辦了婚禮俐巴,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘硬爆。我一直安慰自己欣舵,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,798評論 6 397
  • 文/花漫 我一把揭開白布缀磕。 她就那樣靜靜地躺著缘圈,像睡著了一般。 火紅的嫁衣襯著肌膚如雪袜蚕。 梳的紋絲不亂的頭發(fā)上糟把,一...
    開封第一講書人閱讀 52,394評論 1 310
  • 那天,我揣著相機(jī)與錄音牲剃,去河邊找鬼糊饱。 笑死,一個胖子當(dāng)著我的面吹牛颠黎,可吹牛的內(nèi)容都是我干的另锋。 我是一名探鬼主播,決...
    沈念sama閱讀 40,952評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼狭归,長吁一口氣:“原來是場噩夢啊……” “哼夭坪!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起过椎,我...
    開封第一講書人閱讀 39,852評論 0 276
  • 序言:老撾萬榮一對情侶失蹤室梅,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體亡鼠,經(jīng)...
    沈念sama閱讀 46,409評論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡赏殃,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,483評論 3 341
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了间涵。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片仁热。...
    茶點(diǎn)故事閱讀 40,615評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖勾哩,靈堂內(nèi)的尸體忽然破棺而出抗蠢,到底是詐尸還是另有隱情,我是刑警寧澤思劳,帶...
    沈念sama閱讀 36,303評論 5 350
  • 正文 年R本政府宣布迅矛,位于F島的核電站,受9級特大地震影響潜叛,放射性物質(zhì)發(fā)生泄漏秽褒。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,979評論 3 334
  • 文/蒙蒙 一威兜、第九天 我趴在偏房一處隱蔽的房頂上張望销斟。 院中可真熱鬧,春花似錦牡属、人聲如沸票堵。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,470評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至窗宇,卻和暖如春措伐,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背军俊。 一陣腳步聲響...
    開封第一講書人閱讀 33,571評論 1 272
  • 我被黑心中介騙來泰國打工侥加, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人粪躬。 一個月前我還...
    沈念sama閱讀 49,041評論 3 377
  • 正文 我出身青樓担败,卻偏偏與公主長得像,于是被迫代替她去往敵國和親镰官。 傳聞我的和親對象是個殘疾皇子提前,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,630評論 2 359

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,302評論 25 707
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)泳唠,斷路器狈网,智...
    卡卡羅2017閱讀 134,704評論 18 139
  • 在人的一生中,總會有那么一個時間點(diǎn)之后,輸出要大于輸入拓哺。 學(xué)生時代勇垛,以學(xué)習(xí)為主,輸入多士鸥,輸出少闲孤,那時候也沒有什么太...
    Yvonnexy閱讀 297評論 0 0
  • (一) 余每觀才士之所作鸽凶,竊有以得其用心币砂。夫其放言遣辭,良多變矣玻侥。妍蚩好惡决摧,可得而言;每自屬文凑兰,尤見其情掌桩。恒患意不...
    存鳳呢姑娘黃鶯閱讀 1,283評論 5 9
  • 26歲了,活得像個囚徒姑食,被父母挑剔著生活波岛∪诨鳎可能這叫不知足屑咳,有父母管著嫉髓,養(yǎng)著弃酌,有車開券躁,有房子住造成,父母還替你供著房貸址否,...
    Kai_BIAN閱讀 226評論 0 0