در این چالش با یک سامانه وب به نام BlueNode Vault روبهرو هستید که بهظاهر یک سرویس داخلی برای مدیریت دادهها و دسترسی کاربران سازمانی است.
هدف شما بررسی امنیت این سامانه و شناسایی ضعفهای موجود در مکانیزم احراز هویت و کنترل دسترسی آن است.
در ابتدای کار لازم است سرویس در حال اجرا را شناسایی کرده و ساختار آن را بررسی کنید. با مشاهده سرویسهای در دسترس و نحوه پاسخدهی آنها، میتوانید به این نتیجه برسید که برنامه از چند hostname مختلف برای بخشهای گوناگون خود استفاده میکند. بنابراین برای تعامل صحیح با برنامه، باید محیط تست خود را طوری تنظیم کنید که این hostnameها به IP ماشین هدف resolve شوند.
نکته: برای اینکه بتوانیم سایت را با hostname خودش باز کنیم، دامنه bluenode.test رو به فایل hosts سیستم خود اضافه کنید.
پس از دسترسی به برنامه، رابط کاربری وب اطلاعاتی درباره ساختار سیستم و برخی بخشهای داخلی آن ارائه میدهد. در این مرحله باید داشبورد، کوکیهای مرورگر و منابع سمت کاربر (مانند فایلهای JavaScript) را بررسی کنید. این بررسیها میتواند سرنخهایی درباره نحوه مدیریت توکنهای کاربری، فرمت دادههای داخلی و لایههای سازگاری قدیمی (legacy) در اختیار شما قرار دهد.
در ادامه لازم است به نحوه تولید و استفاده از profile tokenها توجه کنید. بررسی دقیق فایلهای استاتیک و endpointهای API ممکن است اطلاعاتی درباره سیاستهای رمزنگاری، الگوریتمهای مورد استفاده و سرویسهای داخلی مرتبط با توکنها ارائه دهد. چنین اطلاعاتی میتواند درک بهتری از نحوه پیادهسازی مکانیزمهای امنیتی سیستم فراهم کند.
همچنین برنامه دارای بخشهای مدیریتی است که تنها برای کاربران با سطح دسترسی بالاتر در نظر گرفته شدهاند. بررسی نحوه اعتبارسنجی دسترسیها و ارتباط آنها با توکنهای کاربری بخش مهمی از این چالش محسوب میشود. هدف این است که ساختار کنترل دسترسی و نحوه اعتماد سیستم به دادههای سمت کاربر را تحلیل کنید.
در بخش پایانی چالش، با دادهای رمزگذاریشده مواجه خواهید شد که لازم است با استفاده از اطلاعات بهدستآمده در مراحل قبل تحلیل شود. این مرحله نیازمند درک صحیح از نحوه پیادهسازی رمزنگاری در سامانه و استفاده از ابزارهای مناسب برای تحلیل و پردازش دادهها است.
به طور کلی، این چالش بر مهارتهای زیر تمرکز دارد:
✔️ شناسایی و تحلیل سرویسهای وب در یک محیط آزمایشگاهی
✔️ بررسی Virtual Hostها و ساختار چنددامنهای یک برنامه
✔️ تحلیل فایلهای سمت کاربر و کشف اطلاعات حساس در منابع استاتیک
✔️ درک نحوه استفاده از رمزنگاری در سیستمهای وب
✔️ بررسی مکانیزمهای احراز هویت و کنترل دسترسی
✔️ تحلیل دادههای رمزگذاریشده و استخراج اطلاعات از آنها
برای موفقیت در این چالش باید با دقت رفتار برنامه، ساختار توکنها و نحوه تعامل بخشهای مختلف سیستم را بررسی کنید و از سرنخهایی که در منابع مختلف برنامه قرار داده شدهاند استفاده نمایید.
این چالش توسط PingQueen طراحی شده است.
همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:
درصد پیشرفت حل چالش
0%