شما با یک چالش امنیتی مبتنی بر فرآیند ثبتنام و شناسایی حساب روبهرو هستید که در آن، رفتار سامانه در برابر ورودیهای کاربر، سیاستهای اعتبارسنجی و منطق پردازش درخواستها مورد بررسی قرار میگیرد.
در این سناریو، هدف اصلی تحلیل این است که آیا برنامه میتواند از افشای اطلاعات حساس، نشت وضعیت داخلی یا پذیرش نادرست نامهای کاربری جلوگیری کند یا خیر.
این چالش در قالب چند بخش مستقل طراحی شده است و هر بخش، یکی از جنبههای مرتبط با Account / Identity Handling را در محیطی سازمانی شبیهسازی میکند.
شما باید با دقت به پاسخهای برنامه، الگوهای نامگذاری، رفتار APIها و نحوه اعمال سیاستهای امنیتی توجه کنید؛ زیرا حتی تفاوتهای ظریف در پاسخها میتوانند نشانهای از ضعف منطقی در پیادهسازی باشند.
در طول این سناریو، با شرایطی مواجه میشوید که نیازمند تحلیل رفتار سامانه در برابر ورودیهای تکراری، نامهای رزروشده، الگوهای قابل پیشبینی و پاسخهای غیر یکنواخت است. این موارد معمولاً از جمله نقاطی هستند که در آزمونهای امنیتی هویت و ثبتنام، بیشترین ارزش را برای شناسایی ضعفهای طراحی و پیادهسازی دارند.
هدف نهایی این چالش، ارزیابی دقت شما در تشخیص نشتهای اطلاعاتی و ضعفهای کنترلی در فرآیندهای مرتبط با هویت کاربر است.
موفقیت در این سناریو مستلزم مشاهدهگری دقیق، تحلیل رفتاری و توجه به جزئیات در سطح رابط کاربری و پاسخهای سمت سرور است.
نکته: برای شروع چالش نیاز هست که دامنه atlas.local را در فایل hosts سیستم خود اضافه کنید.
همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:
درصد پیشرفت حل چالش
0%