در این چالش با یک محیط شبیهسازیشده از یک پورتال سازمانی به نام GreyVault روبهرو هستید که هدف آن بررسی برخی ضعفهای امنیتی مرتبط با انتقال اطلاعات حساس و مدیریت نشست (Session) در برنامههای وب است.
تمرکز اصلی این سناریو روی مشکلاتی است که هنگام استفاده از ارتباطات غیررمزنگاریشده (HTTP) و پیکربندی نادرست کوکیهای نشست به وجود میآیند.
در ابتدای کار لازم است سطح دسترسی اولیه به سرویس وب موجود در ماشین هدف را شناسایی کنید. پس از پیدا کردن سرویس فعال، متوجه خواهید شد که برنامه بهصورت Virtual Host پیکربندی شده است و دسترسی صحیح به آن نیازمند تنظیم نام دامنه مناسب در سیستم شماست. با پیکربندی درست hostname، میتوانید به پورتال اصلی برنامه دسترسی پیدا کنید.
نکته: برای اینکه بتوانیم سایت را با hostname خودش باز کنیم، دامنه greyvault.test رو به فایل hosts سیستم خود اضافه کنید.
پس از ورود به محیط برنامه، بخشی از چالش بر تحلیل ترافیک HTTP متمرکز است.
شما باید درخواستها و پاسخهای ارسالشده بین مرورگر و سرور را بررسی کنید و به جزئیاتی مانند هدرهای HTTP، نحوه ارسال اطلاعات احراز هویت، و ویژگیهای کوکیهای نشست توجه داشته باشید. در این مرحله بررسی رفتار برنامه در زمان ارسال دادههای ورود و نحوه مدیریت session اهمیت زیادی دارد.
در ادامه با بخشهایی از سامانه مواجه میشوید که به ثبت و نگهداری ترافیک یا traceهای شبکه اشاره دارند. این اطلاعات میتوانند حاوی درخواستهای قدیمی یا ثبتشده از سیستمهای دیگر باشند. تحلیل چنین دادههایی ممکن است سرنخهایی درباره نحوه دسترسی به بخشهای دیگر سامانه ارائه دهد.
در نهایت هدف شما این است که با بررسی دقیق ارتباطات HTTP، تحلیل هدرهای پاسخ سرور، و مطالعه دادههای ثبتشده از درخواستهای شبکه، ضعفهای موجود در طراحی انتقال داده و احراز هویت را شناسایی کنید.
این چالش به شما کمک میکند تا درک بهتری از خطرات استفاده از ارتباطات بدون TLS، ارسال اطلاعات حساس روی HTTP، و پیکربندی نادرست کوکیها و مکانیزمهای احراز هویت در برنامههای وب به دست آورید.
این چالش توسط PingQueen طراحی شده است.
همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:
درصد پیشرفت حل چالش
0%