چالش WSTG-SESS-004

مقدماتی
چالش WSTG-SESS-004

در این چالش، شما با یک پرتال سازمانی روبه‌رو هستید که بخشی از فرآیندهای داخلی آن از طریق لینک‌های handoff و مکانیزم‌های انتقال نشست انجام می‌شود.

 

در ظاهر، این قابلیت برای ساده‌سازی جابه‌جایی میان ابزارها و دستگاه‌ها طراحی شده است، اما ساختار برنامه و نشانه‌های موجود در صفحات داخلی حاکی از آن هستند که مسئله اصلی به نحوه انتقال شناسه نشست در لایه ارتباطی مربوط می‌شود.

 

هدف شما در این سناریو، ارزیابی این است که آیا اطلاعات حساس مرتبط با session در مسیرهای انتقال، گزارش‌گیری و تعاملات جانبی به‌درستی محافظت شده‌اند یا خیر.

 

در جریان تحلیل، لازم است به این موضوع توجه کنید که یک شناسه نشست اگر در بستر نامناسبی جابه‌جا شود، ممکن است فراتر از محدوده مورد انتظار در معرض ثبت، مشاهده یا بازیابی قرار گیرد.

 

برخی اجزای برنامه، به‌ویژه بخش‌های مرتبط با handoff، diagnostics و گزارش‌های داخلی، سرنخ‌هایی ارائه می‌کنند که نشان می‌دهند بررسی صرف رابط کاربری کافی نیست و باید نحوه عبور داده‌های session در URLها، پاسخ‌های HTTP و سازوکارهای میانی نیز از منظر امنیتی تحلیل شود. بنابراین، این چالش بیش از هر چیز بر درک خطرات ناشی از انتقال session در بسترهای قابل مشاهده و قابل ذخیره‌سازی تمرکز دارد.

 

همچنین انتظار می‌رود شرکت‌کننده تأثیر متقابل میان مدیریت نشست و سیاست‌های cache را نیز ارزیابی کند.

 

در بسیاری از سناریوهای واقعی، مشکل تنها از قابل مشاهده بودن یک شناسه نشست ناشی نمی‌شود، بلکه از آنجا تشدید می‌شود که همان داده در سامانه‌های cache، گزارش‌ها یا لایه‌های واسط نیز باقی می‌ماند و می‌تواند در زمینه‌ای خارج از هدف اولیه مورد استفاده قرار گیرد. به همین دلیل، تحلیل شما باید شامل بررسی جریان‌های جانبی برنامه، نحوه ثبت‌ شدن درخواست‌ها و میزان اعتماد سامانه به شناسه‌های منتقل‌شده باشد.

 

این چالش در اصل برای سنجش درک شما از ضعف‌های مرتبط با Exposed Session Variables و انتقال ناامن شناسه نشست طراحی شده است.

 

اگر بتوانید اجزای مختلف برنامه را به‌صورت مرحله‌به‌مرحله بررسی کنید، متوجه خواهید شد که مسئله اصلی پیرامون افشای session در بستر نامناسب، نبود کنترل کافی بر ذخیره‌سازی پاسخ‌ها و اعتماد بیش از حد به شناسه‌های قابل بازیابی شکل می‌گیرد.

 

در نتیجه، رویکرد مناسب در این سناریو، تحلیل دقیق مسیرهای انتقال نشست، بررسی رفتار سامانه در برابر داده‌های ذخیره‌شده و ارزیابی امنیتی چرخه کامل استفاده از session در برنامه است.

 

این چالش توسط PingQueen طراحی شده است.

 

همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:

 

 

آزمایشگاه WSTG

 

دسترسی محدود شده

برای دسترسی به این چالش باید وارد حساب کاربری خود شوید

ثبت نام / ورود

درصد پیشرفت حل چالش

0%