چالش WSTG-INPVAL-014

مقدماتی
چالش WSTG-INPVAL-014

در این چالش با یک پلتفرم تحت وب برای ثبت و بررسی درخواست‌های تغییر سازمانی روبه‌رو هستید.

 

ابتدا باید میزبان هدف و سرویس‌های فعال آن را شناسایی کرده و با توجه به استفاده از Virtual Host، نام‌های میزبان مرتبط با سامانه را در فایل hosts تنظیم کنید. سپس بخش‌های مختلف وب‌سایت، فایل robots.txt و منابع عمومی مرتبط با فرایند همکاری را برای به‌دست‌آوردن اطلاعات بیشتر درباره معماری برنامه بررسی کنید.

 

در ادامه، فرم ثبت پرونده و به‌ویژه فیلد Client narrative را تحلیل کنید.

 

به نحوه ذخیره‌سازی، نمایش و بازیابی این داده توجه داشته باشید؛ زیرا ممکن است یک ورودی در صفحه عمومی به‌صورت امن encode شود، اما در محیط دیگری با منطق متفاوتی پردازش و نمایش داده شود.

 

هدف این بخش، شناسایی تفاوت میان contextهای مختلف و بررسی امکان ایجاد یک Stored یا Incubated XSS است.

 

پس از ثبت پرونده، صفحه عمومی آن را با محیط داخلی بازبین‌ها مقایسه کنید و مسیر دسترسی به Reviewer Workspace را از روی اطلاعات موجود در سامانه پیدا کنید.

 

رفتار صف بررسی و نحوه حفظ قالب‌بندی محتوای ثبت‌شده را بررسی کرده و مشخص کنید payload ذخیره‌شده در چه شرایطی فعال می‌شود. در این مرحله لازم است تعامل میان سامانه مشتری، محیط عملیات و سرویس جمع‌آوری callback را درک کنید.

 

در پایان، سرویس Collector و داده‌های ثبت‌شده در آن را بررسی کنید تا نتیجه اجرای زنجیره حمله و اعتبارسنجی موفقیت‌آمیز سناریو مشخص شود.

 

هدف چالش، تحلیل چرخه کامل یک آسیب‌پذیری XSS نهفته در فرایند ذخیره‌سازی و بازبینی محتوا و استخراج فلگ‌های مرتبط با مراحل مختلف این زنجیره است.

 

نکته: برای شروع چالش نیاز هست که دامنه portal.aerovale.local را در فایل hosts سیستم خود اضافه کنید.

 

این چالش توسط PingQueen طراحی شده است.

 

همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:

 

 

آزمایشگاه WSTG

 

دسترسی محدود شده

برای دسترسی به این چالش باید وارد حساب کاربری خود شوید

ثبت نام / ورود

درصد پیشرفت حل چالش

0%