در این چالش با یک پلتفرم تحت وب برای ثبت و بررسی درخواستهای تغییر سازمانی روبهرو هستید.
ابتدا باید میزبان هدف و سرویسهای فعال آن را شناسایی کرده و با توجه به استفاده از Virtual Host، نامهای میزبان مرتبط با سامانه را در فایل hosts تنظیم کنید. سپس بخشهای مختلف وبسایت، فایل robots.txt و منابع عمومی مرتبط با فرایند همکاری را برای بهدستآوردن اطلاعات بیشتر درباره معماری برنامه بررسی کنید.
در ادامه، فرم ثبت پرونده و بهویژه فیلد Client narrative را تحلیل کنید.
به نحوه ذخیرهسازی، نمایش و بازیابی این داده توجه داشته باشید؛ زیرا ممکن است یک ورودی در صفحه عمومی بهصورت امن encode شود، اما در محیط دیگری با منطق متفاوتی پردازش و نمایش داده شود.
هدف این بخش، شناسایی تفاوت میان contextهای مختلف و بررسی امکان ایجاد یک Stored یا Incubated XSS است.
پس از ثبت پرونده، صفحه عمومی آن را با محیط داخلی بازبینها مقایسه کنید و مسیر دسترسی به Reviewer Workspace را از روی اطلاعات موجود در سامانه پیدا کنید.
رفتار صف بررسی و نحوه حفظ قالببندی محتوای ثبتشده را بررسی کرده و مشخص کنید payload ذخیرهشده در چه شرایطی فعال میشود. در این مرحله لازم است تعامل میان سامانه مشتری، محیط عملیات و سرویس جمعآوری callback را درک کنید.
در پایان، سرویس Collector و دادههای ثبتشده در آن را بررسی کنید تا نتیجه اجرای زنجیره حمله و اعتبارسنجی موفقیتآمیز سناریو مشخص شود.
هدف چالش، تحلیل چرخه کامل یک آسیبپذیری XSS نهفته در فرایند ذخیرهسازی و بازبینی محتوا و استخراج فلگهای مرتبط با مراحل مختلف این زنجیره است.
نکته: برای شروع چالش نیاز هست که دامنه portal.aerovale.local را در فایل hosts سیستم خود اضافه کنید.
این چالش توسط PingQueen طراحی شده است.
همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:
درصد پیشرفت حل چالش
0%