汎用セキュリティ⭐ リポ 265品質スコア 84/100
wstg-conf-05
インフラストラクチャとアプリケーション管理インターフェースを列挙します
description の原文を見る
Enumerate Infrastructure and Application Admin Interfaces
SKILL.md 本文
注意: このスキルのライセンスは AGPL-3.0 です。本サイトでは本文プレビューのみを表示しています。利用前に GitHub の原本でライセンス条件をご確認ください。
wstg-conf-05
テストID
WSTG-CONF-05
テスト名
インフラストラクチャおよびアプリケーション管理インターフェースの列挙
高レベル説明
管理インターフェースは、アプリケーションおよびインフラストラクチャ管理機能への特権アクセスを提供します。これらのインターフェースは、設定変更、ユーザー管理、および機密データへのアクセスが可能であることが多いため、攻撃者にとって高い価値を持つターゲットです。本テストは、ディレクトリ列挙、ポートスキャン、およびアプリケーション動作の分析を通じて、隠れているまたは保護が不十分な管理インターフェースを特定します。
チェック項目
管理インターフェースの種類
- アプリケーション管理パネル
- CMS管理インターフェース
- データベース管理ツール
- サーバー管理コンソール
- クラウド管理ポータル
- API管理インターフェース
- 監視ダッシュボード
- ログビューアー
検出方法
- 一般的なパスの列挙
- 非標準ポート
- サブドメイン列挙
- パラメータ/クッキー操作
- ソースコード分析
- ドキュメントレビュー
テスト方法
...
詳細情報
- 作者
- CyberStrikeus
- ライセンス
- AGPL-3.0
- 最終更新
- 2026/5/11
Source: https://github.com/CyberStrikeus/CyberStrike / ライセンス: AGPL-3.0