چالش HelixVault

متوسط
چالش HelixVault

شما با یک سناریوی ارزیابی امنیت وب در سطح سازمانی روبرو هستید که بر روی برنامه‌ای با عنوان HelixVault تمرکز دارد.

 

این سامانه به عنوان یک پلتفرم مدیریت اسناد و ادغام با منابع خارجی (Remote Sources) طراحی شده و به کاربران احراز هویت‌شده اجازه می‌دهد اسناد و منابع اطلاعاتی را از طریق URLهای مشخص در محیط برنامه بارگذاری و اعتبارسنجی کنند.

 

هدف اصلی در این چالش، تحلیل رفتار سرور در پردازش ورودی‌های مبتنی بر URL و شناسایی آسیب‌پذیری‌های احتمالی از نوع SSRF (Server-Side Request Forgery) است.

 

شما باید با بهره‌گیری از یک سرور مانیتورینگ خارجی (مانند OAST/Request Inspector) ابتدا منشأ درخواست‌ها و نحوه ارسال آن‌ها توسط سامانه را بررسی کرده و فرآیند واکشی اطلاعات از سمت سرور را راستی‌آزمایی کنید.

 

در گام‌های بعدی، با جمع‌آوری سرنخ‌ها و متادیتای دریافت شده از رفتارهای شبکه، انتظار می‌رود شبکه و زیرساخت داخلی (Internal Infrastructure) سامانه را نقشه‌برداری کنید.

 

این فرآیند شامل پویش رنج آدرس‌های IP داخلی، بررسی وضعیت پاسخ‌ها و همچنین شناسایی پورت‌ها و سرویس‌های در دسترس در شبکه محلی و جداسازی‌شده سرور خواهد بود.

 

موفقیت در این چالش مستلزم درک عمیق از تفاوت پاسخ‌های سرور، تحلیل هدرهای شبکه و استفاده هوشمندانه از ابزارهای خودکارسازی جهت کشف سرویس‌های محافظت‌شده داخلی است.

 

نکته: قبل از شروع، لازم است دامنه‌ app.helixvault.local و oast.helixvault.local را به آدرس IP ماشین هدف در فایل etc/hosts/ سیستم خود نگاشت کنید تا دسترسی به سرویس ممکن شود.

 

لینک رایت آپی که این چالش بر اساس آن طراحی شده است:

 

https://hack-ed.net/2017/11/07/a-nifty-ssrf-bug-bounty-write-up/

 

این چالش توسط PingQueen طراحی شده است.

دسترسی محدود شده

برای دسترسی به این چالش باید وارد حساب کاربری خود شوید

ثبت نام / ورود

درصد پیشرفت حل چالش

0%
تبلیغات ویژه
تبلیغات ویژه