方法文件

手册

可重复的测试方法,包括前提条件、控制、误报检查、工具和源链接。

当控制和证据明确时,方法是有用的。
初学者

全面侦察方法

端到端攻击面映射:从根域到活动的、感兴趣的主机的优先级列表。

初学者

子域名接管

查找指向您可以重新声明的已取消配置的云服务的悬空 DNS 记录。

中间

IDOR 和损坏的访问控制

系统地测试一个用户是否可以到达另一用户的对象或操作。

先进的

账户接管

连锁验证、重置和会话流程中的弱点以夺取另一个用户的帐户。

中间

API 搜寻方法

发现、理解和滥用 API 表面 - - 通常是真正的漏洞隐藏的地方。

先进的

AI / LLM应用测试

测试 LLM 支持的功能 2026 程序范围的方式:提示注入(直接和间接)、不安全的输出处理和过度特权的代理/工具。与 OWASP LLM 前 10 名(2025 年)保持一致。

先进的

SSRF狩猎

查找服务器端请求伪造,然后转向元数据和内部服务。

先进的

HTTP 请求走私

利用前端代理和后端服务器之间在一个请求结束位置上的分歧来毒害下一个用户的连接。

先进的

网络缓存中毒和欺骗

缓存恶意响应并将其提供给其他用户,或者欺骗缓存来存储敏感页面。

先进的

原型污染(客户端和服务器)

将属性注入 Object.prototype 以更改应用程序行为 - 客户端 DOM XSS 或通过小工具链的服务器端 RCE。

先进的

OAuth 和 SSO 配置错误

在 OAuth 流中滥用松散重定向和状态处理来窃取令牌并接管帐户。

中间

JWT 攻击

通过滥用弱验证来伪造或篡改 JSON Web 令牌。

中间

CORS 配置错误

滥用宽松的跨源策略来读取来自受害者浏览器的经过身份验证的响应。

中间

XXE注射液

滥用 XML 外部实体解析来读取文件、执行 SSRF 或从带外窃取数据。

中间

文件上传到RCE

映射文件验证、转换、存储和服务边界,然后验证任何解析器与惰性受控工件的不一致。

中间

GraphQL 滥用

枚举和攻击 GraphQL:模式恢复、授权差距和资源滥用。

先进的

竞争条件(单数据包攻击)

利用应用程序先检查后执行的小时间窗口来进行双花、绕过限制或超额兑换。

中间

业务逻辑缺陷

打破工作流程的预期规则 - 扫描仪永远无法发现的错误。

先进的

依赖混乱与供应链

发现内部包名称并(经授权)演示如何将公共相似的包引入构建中。

中间

Git 和 CI/CD 秘密侦察

跨代码、git 历史记录和暴露的 CI 工件查找泄露的凭据和内部详细信息。

先进的

扩展:自动化和监控

从一次性扫描转变为连续覆盖,当目标的攻击面发生变化时,您就会收到通知。

先进的

盲存储 XSS

映射延迟的浏览器渲染,区分被动 HTML 获取和 JavaScript 执行,并证明只有回调而没有受害者数据收集。

先进的

OAST 关联和回调分类

通过将一个令牌分配给一个请求、一个字段和一个假设,将 DNS、HTTP 和 SMTP 交互转化为可归因的证据。

先进的

带有 OAST 的盲 SSRF

确认服务器端获取而不检索内部数据,然后将 DNS、HTTP、重定向和解析器行为映射为单独的门。

先进的

二阶和异步注入

跨存储、队列、导出和后来的解释器跟踪数据,以便可以重现延迟的行为,而无需猜测哪个组件执行了它。

先进的

Webhook 和 URL 使用者边界

接受或派生远程 URL 的要素的地图验证、存储、解析、重定向和传送。

先进的

后台和渲染器接收器映射

跟踪票证、电子邮件、日志、导出以及上传到浏览器和服务器端渲染器的元数据,而无需假设每个回调都来自管理员。

先进的

使用 OAST 进行盲命令注入

使用仅回调 DNS 或 HTTP 标记来区分命令执行和反射,而无需提取命令输出。