Metodología para Pentesting Web

Info

En esta sección se trata de describir en profundidad los diferentes tipos de vulnerabilidades y formas de hacer pentesting hacia servicios HTTP/HTTPS en base mi experiencia.

Puertos por defecto: 80 (HTTP), 443(HTTPS)

PORT    STATE SERVICE
80/tcp  open  http
443/tcp open  ssl/https
nc -v domain.com 80 # GET / HTTP/1.0
openssl s_client -connect domain.com:443 # GET / HTTP/1.0

Resumen de metodología web

Gran parte de lo descrito en esta sección está basada en la metodología OWASP Web Security Testing Guide. Esta metodología se debe aplicar a cada dominio, subdominio o IP dentro del alcance con cliente que cuenten con servicios web.

Simple check list

Última actualización