چالش WSTG-CRYPST-004

مقدماتی
چالش WSTG-CRYPST-004

در این چالش با یک سامانه وب به نام BlueNode Vault روبه‌رو هستید که به‌ظاهر یک سرویس داخلی برای مدیریت داده‌ها و دسترسی کاربران سازمانی است.

 

هدف شما بررسی امنیت این سامانه و شناسایی ضعف‌های موجود در مکانیزم احراز هویت و کنترل دسترسی آن است.

 

در ابتدای کار لازم است سرویس در حال اجرا را شناسایی کرده و ساختار آن را بررسی کنید. با مشاهده سرویس‌های در دسترس و نحوه پاسخ‌دهی آن‌ها، می‌توانید به این نتیجه برسید که برنامه از چند hostname مختلف برای بخش‌های گوناگون خود استفاده می‌کند. بنابراین برای تعامل صحیح با برنامه، باید محیط تست خود را طوری تنظیم کنید که این hostnameها به IP ماشین هدف resolve شوند.

 

نکته: برای اینکه بتوانیم سایت را با hostname خودش باز کنیم، دامنه bluenode.test رو به فایل hosts سیستم خود اضافه کنید.

 

پس از دسترسی به برنامه، رابط کاربری وب اطلاعاتی درباره ساختار سیستم و برخی بخش‌های داخلی آن ارائه می‌دهد. در این مرحله باید داشبورد، کوکی‌های مرورگر و منابع سمت کاربر (مانند فایل‌های JavaScript) را بررسی کنید. این بررسی‌ها می‌تواند سرنخ‌هایی درباره نحوه مدیریت توکن‌های کاربری، فرمت داده‌های داخلی و لایه‌های سازگاری قدیمی (legacy) در اختیار شما قرار دهد.

 

در ادامه لازم است به نحوه تولید و استفاده از profile token‌ها توجه کنید. بررسی دقیق فایل‌های استاتیک و endpointهای API ممکن است اطلاعاتی درباره سیاست‌های رمزنگاری، الگوریتم‌های مورد استفاده و سرویس‌های داخلی مرتبط با توکن‌ها ارائه دهد. چنین اطلاعاتی می‌تواند درک بهتری از نحوه پیاده‌سازی مکانیزم‌های امنیتی سیستم فراهم کند.

 

همچنین برنامه دارای بخش‌های مدیریتی است که تنها برای کاربران با سطح دسترسی بالاتر در نظر گرفته شده‌اند. بررسی نحوه اعتبارسنجی دسترسی‌ها و ارتباط آن‌ها با توکن‌های کاربری بخش مهمی از این چالش محسوب می‌شود. هدف این است که ساختار کنترل دسترسی و نحوه اعتماد سیستم به داده‌های سمت کاربر را تحلیل کنید.

 

در بخش پایانی چالش، با داده‌ای رمزگذاری‌شده مواجه خواهید شد که لازم است با استفاده از اطلاعات به‌دست‌آمده در مراحل قبل تحلیل شود. این مرحله نیازمند درک صحیح از نحوه پیاده‌سازی رمزنگاری در سامانه و استفاده از ابزارهای مناسب برای تحلیل و پردازش داده‌ها است.

 

به طور کلی، این چالش بر مهارت‌های زیر تمرکز دارد:

 

✔️ شناسایی و تحلیل سرویس‌های وب در یک محیط آزمایشگاهی
✔️ بررسی Virtual Host‌ها و ساختار چنددامنه‌ای یک برنامه
✔️ تحلیل فایل‌های سمت کاربر و کشف اطلاعات حساس در منابع استاتیک
✔️ درک نحوه استفاده از رمزنگاری در سیستم‌های وب
✔️ بررسی مکانیزم‌های احراز هویت و کنترل دسترسی
✔️ تحلیل داده‌های رمزگذاری‌شده و استخراج اطلاعات از آن‌ها

 

برای موفقیت در این چالش باید با دقت رفتار برنامه، ساختار توکن‌ها و نحوه تعامل بخش‌های مختلف سیستم را بررسی کنید و از سرنخ‌هایی که در منابع مختلف برنامه قرار داده شده‌اند استفاده نمایید.

 

این چالش توسط PingQueen طراحی شده است.

 

همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:

 

 

آزمایشگاه WSTG

 

دسترسی محدود شده

برای دسترسی به این چالش باید وارد حساب کاربری خود شوید

ثبت نام / ورود

درصد پیشرفت حل چالش

0%