loading...

SIMPLE Web Security Testing Guide (WSTG) - Offensive Security πŸš€

Web Security Testing Guide (WSTG) - Offensive Security πŸš€


Keamanan aplikasi web adalah prioritas utama! Berikut adalah langkah-langkah utama dalam pengujian keamanan web dengan pendekatan offensive security.

1. Reconnaissance & Information Gathering πŸ”
πŸ”Ή Passive Recon (OSINT): Gunakan whois, subfinder, theHarvester, dan Google Dorking untuk mengumpulkan data target.
πŸ”Ή Active Recon: Gunakan Nmap, WhatWeb, dirsearch, dan Burp Suite untuk fingerprinting dan scanning layanan.

2. Configuration & Deployment Testing βš™οΈ
πŸ”Ή Periksa file sensitif seperti .git, .env, atau robots.txt.
πŸ”Ή Pastikan header keamanan seperti X-Frame-Options dan CSP diaktifkan.

3. Identity & Authentication Testing πŸ”‘
πŸ”Ή Coba account enumeration dengan perbedaan respons login.
πŸ”Ή Uji SQL Injection (' OR '1'='1) untuk bypass login.
πŸ”Ή Manipulasi JWT token dengan mengubah algoritma ke none.

4. Authorization & Session Management πŸ”„
πŸ”Ή Uji IDOR dengan mengubah user_id=1001 menjadi user_id=1000.
πŸ”Ή Cek apakah session cookies memiliki Secure dan HttpOnly.

5. Input Validation & Business Logic Testing πŸ’»
πŸ”Ή Uji SQLi dengan SQLmap.
πŸ”Ή Uji XSS dengan <​script>alert('XSS')<​/script>.
πŸ”Ή Coba bypass pembayaran dengan memanipulasi harga di parameter request.

6. API Security & Cryptography Testing πŸ”
πŸ”Ή Coba replay token di API.
πŸ”Ή Gunakan Hashcat untuk mengaudit hash password.

7. Denial of Service (DoS) & Post-Exploitation πŸ›‘
πŸ”Ή Gunakan Slowloris atau hping3 untuk DoS testing.
πŸ”Ή Coba akses web shell dengan Weevely atau backdoor sederhana.

8. Bypassing Security Controls πŸ›‘οΈ
πŸ”Ή WAF Bypass: Gunakan encoding & payload chunking.
πŸ”Ή Rate Limit Bypass: Rotasi IP dengan proxychains.

hashtagCyberSecurity hashtagWebSecurity hashtagPentesting hashtagBugBounty

0 Comments

Leave a comment