一種重點滲透測試,旨在識別 網頁應用程式中的漏洞並評估其潛力 對業務的影響。這個過程不僅可以識別 系統中存在技術缺陷和邏輯漏洞,但 也有助於評估對企業可能造成的影響 如果這些漏洞被真正的 攻擊者。
評估功能濫用和 識別應用程式中的邏輯缺陷 流程。
測試與以下相關的漏洞 暴力破解嘗試、密碼驗證不充分、 和用戶枚舉。
評估憑證檢查不足, 存取控制缺陷和會話管理控制 確保適當的存取等級。
識別注入攻擊(例如 SQL 注入、伺服器端範本注入、XML 外部實體注入)可能導致 未經授權的命令執行。
評估内存處理的安全性 機制,包括會話固定和劫持 漏洞。
識別敏感數據 可能洩漏或保護不充分,例如透過 錯誤處理不當或資訊外洩。
已識別跨站腳本、HTML 注入和跨站請求偽造。