Gray Box
Cookie de sessão sem a flag Secure habilitada
Cookie de sessão sem a flag HttpOnly habilitada
Cookie de sessão sem a flag Samesite habilitada
Verificações no JWT
Força bruta na assinatura do token JWT
hashcat -a 0 -m 16500 token.txt wordlist.txtUpload irrestrito de arquivos
Upload de arquivos sem limite de tamanho
Flood em páginas com brute force
Tamanho do cookie maior que 4096 bytes
Aplicação mostrando hash de senha
Exposição de metadados em imagens
Uso de IDs sequenciais
Falta de validação na alteração de dados
Validação de input insuficiente
Página web armazenando credenciais sem criptografia
Ausência de notifcação por login suspeito
Falta de e-mail de verificação no processo de registro
Falta de aviso para redirecionamento externo
Verificação se o usuário pode alterar a senha
Token de sessão passado via GET
Aplicação sem mecanismo de logout
Ausência de código anti-phishing
Política de senhas permissivas
Sessão antiga não é invalidada após logout
Invalidação do link de redefinição de senha
DoS JWT
Invalidação da sessão após troca de senha
Ausência de segundo fator de autenticação no procedimento de login
Roubo de conta via redefinição de senha
Flood de e-mail por meio de redefinição de senha
Registro e monitoramento insuficientes
Atualizado