شما با یک سناریوی ارزیابی امنیت وب در سطح سازمانی روبرو هستید که بر روی برنامهای با عنوان HelixVault تمرکز دارد.
این سامانه به عنوان یک پلتفرم مدیریت اسناد و ادغام با منابع خارجی (Remote Sources) طراحی شده و به کاربران احراز هویتشده اجازه میدهد اسناد و منابع اطلاعاتی را از طریق URLهای مشخص در محیط برنامه بارگذاری و اعتبارسنجی کنند.
هدف اصلی در این چالش، تحلیل رفتار سرور در پردازش ورودیهای مبتنی بر URL و شناسایی آسیبپذیریهای احتمالی از نوع SSRF (Server-Side Request Forgery) است.
شما باید با بهرهگیری از یک سرور مانیتورینگ خارجی (مانند OAST/Request Inspector) ابتدا منشأ درخواستها و نحوه ارسال آنها توسط سامانه را بررسی کرده و فرآیند واکشی اطلاعات از سمت سرور را راستیآزمایی کنید.
در گامهای بعدی، با جمعآوری سرنخها و متادیتای دریافت شده از رفتارهای شبکه، انتظار میرود شبکه و زیرساخت داخلی (Internal Infrastructure) سامانه را نقشهبرداری کنید.
این فرآیند شامل پویش رنج آدرسهای IP داخلی، بررسی وضعیت پاسخها و همچنین شناسایی پورتها و سرویسهای در دسترس در شبکه محلی و جداسازیشده سرور خواهد بود.
موفقیت در این چالش مستلزم درک عمیق از تفاوت پاسخهای سرور، تحلیل هدرهای شبکه و استفاده هوشمندانه از ابزارهای خودکارسازی جهت کشف سرویسهای محافظتشده داخلی است.
نکته: قبل از شروع، لازم است دامنه app.helixvault.local و oast.helixvault.local را به آدرس IP ماشین هدف در فایل etc/hosts/ سیستم خود نگاشت کنید تا دسترسی به سرویس ممکن شود.
لینک رایت آپی که این چالش بر اساس آن طراحی شده است:
https://hack-ed.net/2017/11/07/a-nifty-ssrf-bug-bounty-write-up/
این چالش توسط PingQueen طراحی شده است.