База знаний

4.4 Аутентификация

:::tip Формат страницы

Порядок действий описан по‑русски. В методике сохранены заголовки (частично локализованы типовые термины), таблицы, иллюстрации и блоки кода: команды и параметры на английском, без перевода синтаксиса.

:::

Порядок действий

1. Откройте соответствующий подраздел методики тестирования веб‑приложений.
2. Зафиксируйте объект, роль и предпосылки теста.
3. Пройдите сценарии по чек‑листу, сохраняя запросы, ответы и выводы.
4. Ниже — структура темы и примеры команд на английском.

Методика

4.4.1 Testing for Credentials Transported over an Encrypted Channel

​

4.4.2 Testing for Default Credentials

​

4.4.3 Testing for Weak Lock Out Mechanism

​

4.4.4 Testing for Bypassing Authentication Schema

​

4.4.5 Testing for Vulnerable Remember Password

​

4.4.6 Testing for Browser Cache Weaknesses

Cache-Control: no-cache, no-store
Expires: 0
Pragma: no-cache

​

4.4.7 Testing for Weak Password Policy

​

4.4.8 Testing for Weak Security Question Answer

​

4.4.9 Testing for Weak Password Change or Reset Functionalities

​

4.4.10 Testing for Weaker Authentication in Alternative Channel

​

—