در این چالش، شما با یک پرتال سازمانی داخلی روبهرو هستید که بخشی از فرآیندهای حساس آن، مانند تأیید گزارشها و نهاییسازی انتشارها، از طریق نقشهای مدیریتی انجام میشود.
در ظاهر، سامانه از تفکیک سطح دسترسی میان کاربران عادی و مدیران پشتیبانی میکند؛ با این حال، برخی قابلیتهای قدیمی و مسیرهای بهجامانده از نسخههای قبلی همچنان در ساختار برنامه حضور دارند.
هدف اصلی شما در این سناریو، بررسی میزان مقاومت برنامه در برابر سوءاستفاده از درخواستهای ناخواسته و تحلیل نحوه محافظت سامانه از عملیات حساس است.
در طول ارزیابی، لازم است به این نکته توجه کنید که همه کنترلهای امنیتی الزاماً بهصورت یکنواخت در تمام بخشهای سامانه پیادهسازی نشدهاند. برخی ماژولها ممکن است از مکانیزمهای جدید حفاظتی بهره ببرند، در حالی که بخشهای قدیمیتر هنوز با منطق قبلی کار کنند.
همین ناهماهنگی میتواند باعث ایجاد شکاف امنیتی در workflowهای مدیریتی شود؛ بهخصوص زمانی که عملیات مهم از طریق endpointهایی انجام شوند که از نظر دسترسی محدود هستند، اما از منظر اعتبارسنجی درخواست، به اندازه کافی محافظت نشدهاند.
همچنین در این چالش، تعامل میان چند زیرسامانه اهمیت ویژهای دارد. برخی قابلیتهای جانبی مانند نمایش، پیشنمایش یا بررسی محتوای ثبتشده توسط کاربران، ممکن است در ظاهر بیخطر به نظر برسند، اما در عمل بهعنوان یک واسط برای اجرای درخواستها در بستر نشست کاربران دارای سطح دسترسی بالاتر عمل کنند. بنابراین، بخشی از مسیر تحلیل شما باید بر شناسایی روابط میان این مؤلفهها، نحوه بارگذاری منابع و اعتماد سامانه به درخواستهای صادرشده در زمینههای مختلف متمرکز باشد.
این سناریو برای سنجش درک شما از ضعفهای مرتبط با Cross-Site Request Forgery (CSRF) و تأثیر آن بر منطق عملیاتی سامانه طراحی شده است.
انتظار میرود شرکتکننده بتواند با بررسی رفتار برنامه، نقاطی را شناسایی کند که در آنها عملیات حساس صرفاً بر پایه وجود یک نشست معتبر پذیرفته میشوند، بدون آنکه اعتبار منشأ درخواست بهدرستی احراز شود. در نهایت، این چالش بر اهمیت یکپارچگی کنترلهای امنیتی، حذف مسیرهای legacy ناامن و محافظت کامل از workflowهای مدیریتی تأکید دارد.
این چالش توسط PingQueen طراحی شده است.
همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:
درصد پیشرفت حل چالش
0%