手册
可重复的测试方法,包括前提条件、控制、误报检查、工具和源链接。
全面侦察方法
端到端攻击面映射:从根域到活动的、感兴趣的主机的优先级列表。
初学者子域名接管
查找指向您可以重新声明的已取消配置的云服务的悬空 DNS 记录。
中间IDOR 和损坏的访问控制
系统地测试一个用户是否可以到达另一用户的对象或操作。
先进的账户接管
连锁验证、重置和会话流程中的弱点以夺取另一个用户的帐户。
中间API 搜寻方法
发现、理解和滥用 API 表面 - - 通常是真正的漏洞隐藏的地方。
先进的AI / LLM应用测试
测试 LLM 支持的功能 2026 程序范围的方式:提示注入(直接和间接)、不安全的输出处理和过度特权的代理/工具。与 OWASP LLM 前 10 名(2025 年)保持一致。
先进的SSRF狩猎
查找服务器端请求伪造,然后转向元数据和内部服务。
先进的HTTP 请求走私
利用前端代理和后端服务器之间在一个请求结束位置上的分歧来毒害下一个用户的连接。
先进的网络缓存中毒和欺骗
缓存恶意响应并将其提供给其他用户,或者欺骗缓存来存储敏感页面。
先进的原型污染(客户端和服务器)
将属性注入 Object.prototype 以更改应用程序行为 - 客户端 DOM XSS 或通过小工具链的服务器端 RCE。
先进的OAuth 和 SSO 配置错误
在 OAuth 流中滥用松散重定向和状态处理来窃取令牌并接管帐户。
中间JWT 攻击
通过滥用弱验证来伪造或篡改 JSON Web 令牌。
中间CORS 配置错误
滥用宽松的跨源策略来读取来自受害者浏览器的经过身份验证的响应。
中间XXE注射液
滥用 XML 外部实体解析来读取文件、执行 SSRF 或从带外窃取数据。
中间文件上传到RCE
映射文件验证、转换、存储和服务边界,然后验证任何解析器与惰性受控工件的不一致。
中间GraphQL 滥用
枚举和攻击 GraphQL:模式恢复、授权差距和资源滥用。
先进的竞争条件(单数据包攻击)
利用应用程序先检查后执行的小时间窗口来进行双花、绕过限制或超额兑换。
中间业务逻辑缺陷
打破工作流程的预期规则 - 扫描仪永远无法发现的错误。
先进的依赖混乱与供应链
发现内部包名称并(经授权)演示如何将公共相似的包引入构建中。
中间Git 和 CI/CD 秘密侦察
跨代码、git 历史记录和暴露的 CI 工件查找泄露的凭据和内部详细信息。
先进的扩展:自动化和监控
从一次性扫描转变为连续覆盖,当目标的攻击面发生变化时,您就会收到通知。
先进的盲存储 XSS
映射延迟的浏览器渲染,区分被动 HTML 获取和 JavaScript 执行,并证明只有回调而没有受害者数据收集。
先进的OAST 关联和回调分类
通过将一个令牌分配给一个请求、一个字段和一个假设,将 DNS、HTTP 和 SMTP 交互转化为可归因的证据。
先进的带有 OAST 的盲 SSRF
确认服务器端获取而不检索内部数据,然后将 DNS、HTTP、重定向和解析器行为映射为单独的门。
先进的二阶和异步注入
跨存储、队列、导出和后来的解释器跟踪数据,以便可以重现延迟的行为,而无需猜测哪个组件执行了它。
先进的Webhook 和 URL 使用者边界
接受或派生远程 URL 的要素的地图验证、存储、解析、重定向和传送。
先进的后台和渲染器接收器映射
跟踪票证、电子邮件、日志、导出以及上传到浏览器和服务器端渲染器的元数据,而无需假设每个回调都来自管理员。
先进的使用 OAST 进行盲命令注入
使用仅回调 DNS 或 HTTP 标记来区分命令执行和反射,而无需提取命令输出。