4.1 KiB
Metodologia de Vulnerabilidades Web
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥
- Você trabalha em uma empresa de segurança cibernética? Você quer ver sua empresa anunciada no HackTricks? ou você quer ter acesso à última versão do PEASS ou baixar o HackTricks em PDF? Confira os PLANOS DE ASSINATURA!
- Descubra A Família PEASS, nossa coleção exclusiva de NFTs
- Adquira o swag oficial do PEASS & HackTricks
- Junte-se ao 💬 grupo do Discord ou ao grupo do telegram ou siga-me no Twitter 🐦@carlospolopm.
- Compartilhe suas técnicas de hacking enviando PRs para o repositório hacktricks e para o repositório hacktricks-cloud.
Em cada teste de penetração web, existem vários lugares óbvios e ocultos que podem ser vulneráveis. Este post é destinado a ser uma lista de verificação para confirmar que você procurou por vulnerabilidades em todos os lugares possíveis.
Proxies
{% hint style="info" %} Atualmente, as aplicações web geralmente usam algum tipo de proxy intermediário, que podem ser (abusados) para explorar vulnerabilidades. Essas vulnerabilidades precisam de um proxy vulnerável para estar em vigor, mas geralmente também precisam de alguma vulnerabilidade extra no backend. {% endhint %}
- Abusando dos cabeçalhos hop-by-hop
- Envenenamento de Cache/Decepção de Cache
- HTTP Request Smuggling
- H2C Smuggling
- Inclusão do Lado do Servidor/Inclusão do Lado da Borda
- Descobrindo o Cloudflare
- Injeção de Lado do Servidor XSLT
Entrada do usuário
{% hint style="info" %}
A maioria das aplicações web permitirá que os usuários insiram alguns dados que serão processados posteriormente.
Dependendo da estrutura dos dados que o servidor espera, algumas vulnerabilidades podem ou não se aplicar.
{% endhint %}
Valores Refletidos
Se os dados introduzidos puderem de alguma forma ser refletidos na resposta, a página pode ser vulnerável a vários problemas.
- Injeção de Modelo do Lado do Cliente
- Injeção de Comando
- CRLF
- Marcação Pendurada
- Inclusão de Arquivo/Travessia de Caminho
- Redirecionamento Aberto
- Poluição de Protótipo para XSS
- Inclusão do Lado do Servidor/Inclusão do Lado da Borda
- Falsificação de Solicitação entre Sites do Lado do Servidor
- [**Injeção de Modelo do Lado do