Колись уже ділився цим репозиторієм у 2024 році, але він досі вартий окремого нагадування.
Під час security testing легко сфокусуватись на одному напрямку і випадково пропустити інші класи перевірок. Тому чеклісти все ще залишаються хорошим способом тримати покриття під контролем.
Az0x7/vulnerability-Checklist містить добірку web та API vulnerability checklist: Authentication, IDOR, Business Logic, 2FA bypass, 403 bypass, File Upload, SQL Injection, XSS, CSRF, Rate Limit, RCE, API Authorization/Authentication, Mass Assignment, Django/Symfony та інші теми.
Це не заміна досвіду, threat modeling чи нормальної методології тестування, але як джерело ідей перед перевіркою або під час bug bounty recon — дуже корисна штука.
https://github.com/Az0x7/vulnerability-Checklist
#checklist #web #api #security #bugbounty #pentest #securityqa
Post #1749
2.29K

- ❤ 19
- 👍 2