Hoşgeldin Misafir

Bir Web Sitesinde Hangi Katmanlar Test Edilmeli?

xS0N3R

23 Ağu 2020
5,424 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

Özellikle yeni başlayanlar için biraz rehber gibi olsun istedim bir web sitesine pentest yaparken nereden başlasam? sorusu kafayı yorar bu yüzden bir liste hazırladım​


1. Dns / Domain Katmanı​

images

İlk bakılacak yerlerden biri whois bilgileri subdomain taramaları (subfinder amass gibi) dns zone transfer açıkları vs bazen adminpanel.siteadi.com yakalarsın

2. Sunucu / Servis Katmanı​

images


Port taraması (nmap candır) çalışan servislerin versiyonları outdated şeyler var mı apache mi nginx mi bazen bi ftp açıktır root gibi gezersin sonra dosyaları okurken utancından geri yüklersin

3. Web Uygulama Katmanı​

images



Asıl eğlence burada sql injection xss csrf idor file upload ne ararsan var özellikle giriş formları yorum alanları yükleme butonları: admin paneli bulursan doğru yerde kazı yapıyosun demektir

4. Kimlik Doğrulama & Yetkilendirme​

images


Login sistemlerinde brute force yapılabilir mi şifre sıfırlama açık mı roller düzgün ayrılmış mı? kullanıcı hesabından admin paneline çıkmak = hack dünyasında jackpot

5. Güvenlik Yapılandırmaları​

images


http response header’lar cors ayarları debug modları açık mı bazen bir x-powered-by: php/5.3.2 görürsün

6. Veri tabanı & Yedek Dosyalar​

images


robots.txt içindeki yasaklı yerler genelde en merak edilen yerlerdir subdomain taraması yaparken veya bir dizin taraması yapıp .sql .bak .old dosyalarını bulduğunda ne kadar şanslı olduğunun farkına varırsın

7. İstemci Tarafı (client-side)​

images


Javascript dosyalarını incelemek bazen tahmin edilmeyen api uçlarını verir mobil uygulamalarla bağlantılıysa apk içinde bile endpoint bulabilirsin