چالش BountyBridge

پیشرفته
چالش BountyBridge

در این چالش، شما با یک پلتفرم شبیه‌سازی‌شده مدیریت باگ‌بانتی به نام BountyBridge روبه‌رو هستید؛ سامانه‌ای که بستری برای تعامل میان سازمان‌ها و پژوهشگران امنیتی جهت ثبت، پیگیری و تریاژ آسیب‌پذیری‌ها فراهم کرده است.

 

شما در نقش یک ارزیاب امنیتی وب، موظف هستید ساختار این برنامه را از نگاه یک مهاجم بیرونی مورد سنجش قرار داده و نحوه تعامل سرویس‌گیرنده با سرویس‌دهنده را تحلیل کنید.

 

این وب‌اپلیکیشن برای نمایش پویای برنامه‌های امنیتی و پردازش فرم‌های گزارش، از ارتباطات مدرن مبتنی بر API (مانند GraphQL) و شناساگرهای مربوط به فرم‌های جاسازی‌شده (Embedded Components) استفاده می‌کند.

 

برای شروع، نیاز است پس از پیکربندی دامنه هدف و بررسی صفحات مختلف از جمله فهرست برنامه‌ها و جریان ارسال گزارش، جریان داده‌ها و پارامترهای ارسالی در درخواست‌های پس‌زمینه را به دقت پایش و تحلیل کنید.

 

مأموریت اصلی شما، یافتن ضعف‌های امنیتی در لایه مدیریت داده و اعتبارسنجی پارامترهای ورودی است.

 

در این سناریو، ممکن است سامانه بازخورد مستقیمی از خطاهای لایه داده یا محتوای ذخیره‌شده به شما ارائه ندهد؛ از این رو باید با اتکا به روش‌های ارزیابی غیرمستقیم، نحوه پردازش ورودی‌ها را بررسی کرده و راهی برای استخراج اطلاعات حساس سامانه‌های زیرین بیابید.

 

هدف نهایی شما دستیابی به دو Flag حساس با قالب استاندارد است که در جداول پیکربندی و اعتبارسنجی پایگاه داده سامانه ذخیره شده‌اند.

 

با توجه به نوع رفتار بک‌اند و محدودیت‌های نمایش خروجی، توسعه اسکریپت‌های اتوماسیون جهت استخراج ساختاریافته داده‌ها برای تکمیل موفقیت‌آمیز این چالش ضروری خواهد بود.

 

نکته: قبل از شروع، لازم است دامنه‌ bountybridge.local را به آدرس IP ماشین هدف در فایل etc/hosts/ سیستم خود نگاشت کنید تا دسترسی به سرویس ممکن شود.

 

لینک رایت آپی که این چالش بر اساس آن طراحی شده است:

 

https://hackerone.com/reports/435066

 

این چالش توسط PingQueen طراحی شده است.

دسترسی محدود شده

برای دسترسی به این چالش باید وارد حساب کاربری خود شوید

ثبت نام / ورود

درصد پیشرفت حل چالش

0%
تبلیغات ویژه
تبلیغات ویژه