رویکرد زنجیره مرگ (kill chain) در تست نفوذ
استفاده از رویکرد زنجیره مرگ (Kill chain) در تست نفوذ باعث شناسایی برخی فعالیت های مهم برنامه های تحت وب می شود که عبارتند از:
- شناسایی سایت هدف با توجه به نحوه میزبانی آن
- شناسایی ساختار فایل سایت مانند مشخص کردن این ساختاره با هدف شناسایی اینکه از چه نوع CMS استفاده شده است.
- دانلود سایت به منظور آنالیز آفلاین فراداده های (META DATA) فایل ها و استفاده از لغات کلیدی درون سایت به منظور ایجاد wordlist و استخراج password
- شناسایی مکانیزم احراز هویت
- شناسایی نحوه ایجاد Session و چگونگی نگهداری آن در طول تعامل کاربر با سایت
- آنالیز کوکی و نحوه استفاده از آن
- شناسایی بخش هایی از سایت که کاربر می تواند مقادیر مختلفی را به سمت سایت ارسال کند مانند فرم ها، بخش آپلود و ....
- شناسایی نحوه کنترل خطاها. گاهی اوقات خطاهای ناشی از تعامل کاربر با سایت شامل اطلاعات مهمی همچون نسخه پلت فرم و یا نام فایل های مهم می باشند.
تست نفوذ
برچسب:
نویسنده: الینا مرادی
تاريخ: يکشنبه
12 بهمن
1399 ساعت: 16:01