DASTブラウザベースのクローラーによる脆弱性チェック

DASTブラウザベースのクローラは、テスト対象のサイトの脆弱性をスキャンするために使用される、数多くの脆弱性チェックを提供します。

パッシブチェック

IDチェック深刻度種類
1004.1HttpOnly属性のないセンシティブクッキー受動的
16.1Content-Type ヘッダの欠落受動的
16.10コンテンツセキュリティポリシー違反情報受動的
16.2サーバヘッダがバージョン情報を公開受動的
16.3X-Powered-By ヘッダはバージョン情報を公開します。受動的
16.4X-Backend-Server ヘッダはサーバ情報を公開します。情報受動的
16.5AspNetヘッダがバージョン情報を公開受動的
16.6AspNetMvc ヘッダがバージョン情報を公開受動的
16.7Strict-Transport-Security ヘッダがないか無効です。受動的
16.8コンテンツ-セキュリティ-ポリシー分析情報受動的
16.9コンテンツセキュリティ-ポリシー-レポーターのみの分析情報受動的
200.1権限のない行為者(非公開IPアドレス)への機密情報の暴露受動的
209.1機密情報を含むエラーメッセージの生成受動的
209.2機密情報を含むデータベースエラーメッセージの生成受動的
287.1HTTP による安全でない認証 (基本認証)中規模受動的
287.2HTTPによる安全でない認証(ダイジェスト認証)受動的
319.1混合コンテンツ情報受動的
352.1反CSRFトークンの不在中規模受動的
359.1非公開個人情報の漏洩(PII) 不正行為者への漏洩(クレジットカード)中規模受動的
359.2非公開個人情報の漏洩(PII) 不正アクセス者への漏洩(米国社会保障番号)中規模受動的
548.1ディレクトリ掲載による情報露出受動的
598.1機密性の高いクエリ文字列(セッション ID)を含む GET リクエストメソッドの使用中規模受動的
598.2機密性の高いクエリ文字列(パスワード)を使用したGETリクエストメソッドの使用中規模受動的
598.3機密性の高いクエリ文字列を含む GET リクエストメソッドの使用 (Authorization ヘッダの詳細)中規模受動的
601.1信頼できないサイトへのURLリダイレクト(「オープンリダイレクト)受動的
614.1セキュア属性のないセンシティブクッキー受動的
693.1見つからない X-Content-Type-Options: nosniff受動的
798.1秘密のシークレットまたはトークンの公開 Adafruit API キー高い受動的
798.2機密シークレットまたはトークンの漏洩 Adobe Client ID (OAuth Web)高い受動的
798.3機密シークレットまたはトークンの漏洩 Adobe クライアントシークレット高い受動的
798.4シークレットシークレットまたはトークンの漏洩 エイジシークレットキー高い受動的
798.5機密シークレットまたはトークンの漏洩 Airtable API キー高い受動的
798.6機密シークレットまたはトークンの漏洩 アルゴリア API キー高い受動的
798.7機密シークレットまたはトークンの漏洩 Alibaba AccessKey ID高い受動的
798.8シークレットまたはトークンの漏洩 Alibabaシークレットキー高い受動的
798.9機密シークレットまたはトークンの漏洩 Asana クライアント ID高い受動的
798.10機密シークレットまたはトークンの漏洩 Asana クライアントシークレット高い受動的
798.11機密シークレットまたはトークンの漏洩 Atlassian API トークン高い受動的
798.12機密シークレットまたはトークンの漏洩 AWS高い受動的
798.13機密シークレットやトークンの漏洩 Bitbucket クライアント ID高い受動的
798.14Bitbucket クライアントシークレットの漏洩高い受動的
798.15機密シークレットまたはトークンの漏洩 Bittrexアクセスキー高い受動的
798.16機密シークレットまたはトークンの公開 Bittrex シークレットキー高い受動的
798.17機密シークレットまたはトークンの漏洩 Beamer API トークン高い受動的
798.18機密シークレットまたはトークンの漏洩 Codecov アクセストークン高い受動的
798.19機密シークレットまたはトークンの漏洩 コインベース・アクセストークン高い受動的
798.20機密シークレットまたはトークンの漏洩 Clojars APIトークン高い受動的
798.21機密シークレットまたはトークンの漏洩 Confluent アクセストークン高い受動的
798.22機密シークレットまたはトークンの漏洩 Confluent シークレット・キー高い受動的
798.23機密シークレットまたはトークンの漏洩 Contentful配信APIトークン高い受動的
798.24機密シークレットまたはトークンの漏洩 Databricks APIトークン高い受動的
798.25機密シークレットやトークンの漏洩 Datadog アクセストークン高い受動的
798.26機密シークレットまたはトークンの漏洩 Discord API キー高い受動的
798.27機密シークレットまたはトークンの漏洩 DiscordクライアントID高い受動的
798.28機密シークレットまたはトークンの漏洩 Discordクライアントシークレット高い受動的
798.29機密シークレットまたはトークンの漏洩 ドップラーAPIトークン高い受動的
798.30機密シークレットまたはトークンの漏洩 Dropbox API シークレット高い受動的
798.31機密シークレットまたはトークンの漏洩 Dropbox 長寿命 API トークン高い受動的
798.32機密シークレットまたはトークンの漏洩 Dropbox の短時間 API トークン高い受動的
798.33秘密またはトークンの漏洩 ドローンCIアクセストークン高い受動的
798.34機密シークレットまたはトークンの漏洩 Duffel API トークン高い受動的
798.35機密シークレットまたはトークンの漏洩 Dynatrace APIトークン高い受動的
798.36機密シークレットまたはトークンの漏洩 EasyPost APIトークン高い受動的
798.37機密シークレットまたはトークンの漏洩 EasyPostテストAPIトークン高い受動的
798.38秘密またはトークンの漏洩 Etsy アクセストークン高い受動的
798.39秘密やトークンの暴露 Facebook高い受動的
798.40機密シークレットまたはトークンの漏洩 Fastly API キー高い受動的
798.41機密シークレットまたはトークンの公開 Finicity クライアントシークレット高い受動的
798.42機密シークレットまたはトークンの漏洩 Finicity APIトークン高い受動的
798.43機密シークレットまたはトークンの漏洩 Flickr アクセストークン高い受動的
798.44機密シークレットまたはトークンの漏洩 Finnhub アクセストークン高い受動的
798.46機密シークレットまたはトークンの漏洩 Flutterwave シークレット・キー高い受動的
798.47機密シークレットまたはトークンの漏洩 Flutterwave 暗号化キー高い受動的
798.48機密シークレットまたはトークンの漏洩 Frame.io APIトークン高い受動的
798.49機密シークレットまたはトークンの漏洩 FreshBooks アクセストークン高い受動的
798.50機密シークレットまたはトークンの漏洩 GoCardless API トークン高い受動的
798.52機密シークレットやトークンの漏洩 GitHub パーソナルアクセストークン高い受動的
798.53機密シークレットやトークンの漏洩 GitHub OAuth アクセストークン高い受動的
798.54機密シークレットやトークンの漏洩 GitHub App Token高い受動的
798.55機密シークレットやトークンの漏洩 GitHub Refresh Token高い受動的
798.56機密シークレットやトークンの漏洩 GitLab パーソナルアクセストークン高い受動的
798.57秘密またはトークンの漏洩 Gitter アクセストークン高い受動的
798.58機密シークレット、トークンの漏洩 HashiCorp Terraformユーザー/org APIトークン高い受動的
798.59機密シークレットまたはトークンの漏洩 Heroku API Key高い受動的
798.60機密シークレットまたはトークンの漏洩 HubSpot API トークン高い受動的
798.61シークレット、トークンの漏洩 Intercom API トークン高い受動的
798.62機密シークレットまたはトークンの漏洩 Krakenアクセストークン高い受動的
798.63機密シークレットまたはトークンの漏洩 Kucoin アクセストークン高い受動的
798.64秘密鍵またはトークンの漏洩 Kucoin 秘密鍵高い受動的
798.65機密シークレットまたはトークンの漏洩 LaunchDarkly アクセストークン高い受動的
798.66機密シークレットやトークンの漏洩 Linear API Token高い受動的
798.67機密シークレットまたはトークンの漏洩 リニアクライアントシークレット高い受動的
798.68機密シークレットまたはトークンの漏洩 LinkedIn クライアント ID高い受動的
798.69機密シークレットまたはトークンの漏洩 LinkedIn クライアントシークレット高い受動的
798.70機密シークレットまたはトークンの漏洩 Lob API Key高い受動的
798.72秘密のシークレットまたはトークンの漏洩 Mailchimp API キー高い受動的
798.74機密シークレットまたはトークンの漏洩 Mailgun非公開APIトークン高い受動的
798.75機密シークレットまたはトークンの漏洩 Mailgun Webhook 署名キー高い受動的
798.77秘密またはトークンの漏洩 Mattermost アクセストークン高い受動的
798.78機密シークレットまたはトークンの漏洩 MessageBird API トークン高い受動的
798.80機密シークレット、トークンの漏洩 Netlify アクセストークン高い受動的
798.81機密シークレットまたはトークンの漏洩 New RelicユーザーAPIキー高い受動的
798.82機密シークレットまたはトークンの漏洩 New RelicユーザーAPI ID高い受動的
798.83機密シークレットやトークンの漏洩 New Relic ingest browser API token高い受動的
798.84機密シークレットやトークンの漏洩 npm アクセストークン高い受動的
798.86機密シークレットやトークンの漏洩 Okta アクセストークン高い受動的
798.87機密シークレットまたはトークンの漏洩 Plaid クライアント ID高い受動的
798.88秘密鍵・トークンの漏洩 秘密鍵・トークンの漏洩 秘密鍵・トークンの漏洩 秘密鍵・トークンの漏洩 秘密鍵・トークンの漏洩 秘密鍵・トークンの漏洩高い受動的
798.89機密シークレットまたはトークンの漏洩 Plaid API トークン高い受動的
798.90機密シークレットまたはトークン PlanetScale パスワードの漏洩高い受動的
798.91機密シークレットまたはトークンの漏洩 PlanetScale API トークン高い受動的
798.92機密シークレットまたはトークンの漏洩 PlanetScale OAuthトークン高い受動的
798.93機密シークレットまたはトークンの漏洩 Postman APIトークン高い受動的
798.94秘密鍵またはトークン秘密鍵の漏洩高い受動的
798.95機密シークレット、トークンの漏洩 Pulumi APIトークン高い受動的
798.96機密シークレットやトークンの漏洩 PyPI アップロードトークン高い受動的
798.97機密シークレットまたはトークンの漏洩 RubyGems API トークン高い受動的
798.98機密シークレットまたはトークンの漏洩 RapidAPI アクセストークン高い受動的
798.99センドバードアクセスIDの秘密またはアクセストークンの漏洩高い受動的
798.100機密シークレットまたはトークンの漏洩 Sendbird アクセストークン高い受動的
798.101機密シークレットまたはトークンの漏洩 SendGrid API トークン高い受動的
798.102機密シークレットまたはトークンの漏洩 Sendinblue APIトークン高い受動的
798.103機密シークレットまたはトークンの漏洩 Sentry Access Token高い受動的
798.104機密シークレット、トークンの漏洩 Shippo APIトークン高い受動的
798.105機密シークレットまたはトークンの漏洩 Shopify アクセストークン高い受動的
798.106機密シークレットやトークンの漏洩 Shopifyカスタムアクセストークン高い受動的
798.107機密シークレットやトークンの漏洩 Shopify プライベートアプリのアクセストークン高い受動的
798.108秘密シークレットまたはトークンの漏洩 ショッピファイ共有シークレット高い受動的
798.109機密シークレットまたはトークンの漏洩 Slackトークン高い受動的
798.110機密シークレットやトークンの漏洩 Slack Webhook高い受動的
798.111機密シークレットまたはトークンの漏洩 Stripe高い受動的
798.112秘密またはトークンの漏洩 スクエアアクセストークン高い受動的
798.113機密シークレットまたはトークンの漏洩 Squarespace アクセストークン高い受動的
798.114機密シークレットまたはトークンの漏洩 SumoLogic Access ID高い受動的
798.115機密シークレットまたはトークンの漏洩 SumoLogic アクセストークン高い受動的
798.116機密シークレットまたはトークンの漏洩 Travis CI アクセストークン高い受動的
798.117シークレットまたはトークンの漏洩 Twilio API キー高い受動的
798.118機密シークレットまたはトークンの漏洩 Twitch APIトークン高い受動的
798.119機密のシークレットまたはトークン Twitter API キーの公開高い受動的
798.120シークレットまたはトークンの漏洩 Twitter API シークレット高い受動的
798.121機密シークレットまたはトークンの漏洩 Twitter アクセストークン高い受動的
798.122機密シークレットまたはアクセストークンの漏洩 Twitter アクセスシークレット高い受動的
798.123機密シークレットまたはトークンの公開 Twitter ベアラ・トークン高い受動的
798.124機密シークレットまたはトークンの漏洩 Typeform APIトークン高い受動的
798.125機密シークレットまたはトークンの漏洩 Yandex API Key高い受動的
798.126機密シークレットやトークンの漏洩 Yandex AWS アクセストークン高い受動的
798.127秘密またはトークンの漏洩 ヤンデックス・アクセストークン高い受動的
798.128秘密鍵またはトークンの公開 Zendesk 秘密鍵高い受動的
829.1信頼されない制御圏からの機能の包含受動的
829.2無効なサブリソースのインテグリティ値の検出中規模受動的

アクティブチェック

IDチェック深刻度種類
22.1制限付きディレクトリへのパス名の不適切な制限 (Path traversal)高いアクティビティ