چالش WSTG-SESS-008

مقدماتی
چالش WSTG-SESS-008

در این چالش با یک پرتال سازمانی شبیه‌سازی‌شده روبرو هستید که بر اساس متدولوژی تست امنیت وب و با تمرکز بر تداخل متغیرهای نشست (Session Puzzle / Session Variable Overloading) طراحی شده است.

 

هدف اصلی این سناریو، ارزیابی نحوه مدیریت متغیرهای موقت یا مقادیر کمکی در طول گردش‌های کاری (Workflows) مختلف برنامه و بررسی این موضوع است که آیا می‌توان بدون احراز هویت واقعی، وضعیت نشست را به حالت مجاز تغییر داد یا خیر.

 

پس از شناسایی پورت‌ها و دامنه هدف، شما باید ساختار برنامه را برای یافتن مسیرهای عمومی و مستقل بررسی کنید.

 

در این سناریو، چندین فرآیند عمومی مانند دایرکتوری کارکنان، ماژول‌های پشتیبانی و ثبت موقت اطلاعات در کنار صفحات مدیریت حساس قرار گرفته‌اند. چالش از شما می‌خواهد ارتباط میان این جریان‌های کاری مختلف را کشف کرده و بررسی کنید که سیستم چگونه متغیرهای وضعیت کاربر را در حافظه نشست ثبت و نگهداری می‌کند.

 

آزمون اصلی شما در این بخش، تلاش برای شبیه‌سازی یک هویت معتبر و ارتقای سطح دسترسی بدون داشتن رمز عبور است. باید با تحلیل رفتار سیستم هنگام تعامل با فرم‌های بازیابی یا ماژول‌های شناسایی عمومی، متغیرهایی را که به اشتباه در سطح نشست (Session Level) به اشتراک گذاشته می‌شوند شناسایی کنید.

 

هدف این است که مشخص شود آیا قرارگیری این متغیرها در کنار یکدیگر، منطق امنیتی بخش‌های محدودشده را فریب می‌دهد و امکان دسترسی غیرمجاز به بخش تاییدیه مدیران را فراهم می‌سازد یا خیر.

 

در نهایت، این چالش به خوبی نشان می‌دهد که چگونه استفاده مجدد از متغیرهای نشست برای اهداف چندگانه (بدون اعتبارسنجی متمرکز وضعیت احراز هویت) می‌تواند منجر به دور زدن کامل کنترل‌های دسترسی شود.

 

شما با بررسی گام‌به‌گام این منطق آسیب‌پذیر، با پیامدهای امنیتی ناشی از عدم تفکیک دقیق فازهای احراز هویت و مجوزدهی آشنا خواهید شد.

 

این چالش توسط PingQueen طراحی شده است.

 

همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:

 

 

آزمایشگاه WSTG

دسترسی محدود شده

برای دسترسی به این چالش باید وارد حساب کاربری خود شوید

ثبت نام / ورود

درصد پیشرفت حل چالش

0%