در این چالش، شما با یک پلتفرم شبیهسازیشده مدیریت باگبانتی به نام BountyBridge روبهرو هستید؛ سامانهای که بستری برای تعامل میان سازمانها و پژوهشگران امنیتی جهت ثبت، پیگیری و تریاژ آسیبپذیریها فراهم کرده است.
شما در نقش یک ارزیاب امنیتی وب، موظف هستید ساختار این برنامه را از نگاه یک مهاجم بیرونی مورد سنجش قرار داده و نحوه تعامل سرویسگیرنده با سرویسدهنده را تحلیل کنید.
این وباپلیکیشن برای نمایش پویای برنامههای امنیتی و پردازش فرمهای گزارش، از ارتباطات مدرن مبتنی بر API (مانند GraphQL) و شناساگرهای مربوط به فرمهای جاسازیشده (Embedded Components) استفاده میکند.
برای شروع، نیاز است پس از پیکربندی دامنه هدف و بررسی صفحات مختلف از جمله فهرست برنامهها و جریان ارسال گزارش، جریان دادهها و پارامترهای ارسالی در درخواستهای پسزمینه را به دقت پایش و تحلیل کنید.
مأموریت اصلی شما، یافتن ضعفهای امنیتی در لایه مدیریت داده و اعتبارسنجی پارامترهای ورودی است.
در این سناریو، ممکن است سامانه بازخورد مستقیمی از خطاهای لایه داده یا محتوای ذخیرهشده به شما ارائه ندهد؛ از این رو باید با اتکا به روشهای ارزیابی غیرمستقیم، نحوه پردازش ورودیها را بررسی کرده و راهی برای استخراج اطلاعات حساس سامانههای زیرین بیابید.
هدف نهایی شما دستیابی به دو Flag حساس با قالب استاندارد است که در جداول پیکربندی و اعتبارسنجی پایگاه داده سامانه ذخیره شدهاند.
با توجه به نوع رفتار بکاند و محدودیتهای نمایش خروجی، توسعه اسکریپتهای اتوماسیون جهت استخراج ساختاریافته دادهها برای تکمیل موفقیتآمیز این چالش ضروری خواهد بود.
نکته: قبل از شروع، لازم است دامنه bountybridge.local را به آدرس IP ماشین هدف در فایل etc/hosts/ سیستم خود نگاشت کنید تا دسترسی به سرویس ممکن شود.
لینک رایت آپی که این چالش بر اساس آن طراحی شده است:
https://hackerone.com/reports/435066
این چالش توسط PingQueen طراحی شده است.