در این چالش با یک سامانه تحت وب مواجه هستید که برای مدیریت پروندههای مشتریان، قالبهای پیام و آرشیو بازبینی مورد استفاده قرار میگیرد.
در نخستین گام باید سرویسها و پورتهای فعال میزبان هدف را شناسایی کرده و با بررسی تنظیمات برنامه، نام میزبان صحیح را برای دسترسی به وبسایت پیدا کنید.
پس از ورود به سامانه، بخشهای مختلف آن از جمله داشبورد، پروندههای مشتریان، قالبهای پیام و آرشیو بازبینی را بررسی کنید.
توضیحات موجود در صفحات و دادههای نمایشی میتوانند اطلاعات ارزشمندی درباره نحوه عملکرد formatter، ارتباط میان دادههای مشتری و قالب پیام، و محدودیتهای بخش آرشیو در اختیار شما قرار دهند.
در ادامه، رفتار قابلیت پیشنمایش پیام را با ورودیهای مختلف بررسی کرده و نحوه پردازش قالبها و conversion specifierهای موقعیتی را تحلیل کنید.
هدف این بخش، شناسایی نحوه استفاده ناامن از ورودی کاربر در formatter و بررسی امکان دسترسی به آرگومانهایی است که در حالت عادی در رابط کاربری نمایش داده نمیشوند.
در مرحله پایانی، از اطلاعات بهدستآمده برای بررسی بخش Legacy Archive استفاده کنید. این بخش از همان خانواده formatter استفاده میکند، اما ترتیب آرگومانها و دادههای آن متفاوت است.
با تحلیل دقیق رفتار renderer آرشیو و شناسایی مقادیر قابل استخراج، زنجیره حمله را تکمیل کرده و تمامی فلگهای چالش را بهدست آورید.
نکته: برای شروع چالش نیاز هست که دامنه velora-suite.local را در فایل hosts سیستم خود اضافه کنید.
این چالش توسط PingQueen طراحی شده است.
همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:
درصد پیشرفت حل چالش
0%