در این چالش با یک پرتال سازمانی شبیهسازیشده روبرو هستید که بر اساس متدولوژی تست امنیت وب و با تمرکز بر تداخل متغیرهای نشست (Session Puzzle / Session Variable Overloading) طراحی شده است.
هدف اصلی این سناریو، ارزیابی نحوه مدیریت متغیرهای موقت یا مقادیر کمکی در طول گردشهای کاری (Workflows) مختلف برنامه و بررسی این موضوع است که آیا میتوان بدون احراز هویت واقعی، وضعیت نشست را به حالت مجاز تغییر داد یا خیر.
پس از شناسایی پورتها و دامنه هدف، شما باید ساختار برنامه را برای یافتن مسیرهای عمومی و مستقل بررسی کنید.
در این سناریو، چندین فرآیند عمومی مانند دایرکتوری کارکنان، ماژولهای پشتیبانی و ثبت موقت اطلاعات در کنار صفحات مدیریت حساس قرار گرفتهاند. چالش از شما میخواهد ارتباط میان این جریانهای کاری مختلف را کشف کرده و بررسی کنید که سیستم چگونه متغیرهای وضعیت کاربر را در حافظه نشست ثبت و نگهداری میکند.
آزمون اصلی شما در این بخش، تلاش برای شبیهسازی یک هویت معتبر و ارتقای سطح دسترسی بدون داشتن رمز عبور است. باید با تحلیل رفتار سیستم هنگام تعامل با فرمهای بازیابی یا ماژولهای شناسایی عمومی، متغیرهایی را که به اشتباه در سطح نشست (Session Level) به اشتراک گذاشته میشوند شناسایی کنید.
هدف این است که مشخص شود آیا قرارگیری این متغیرها در کنار یکدیگر، منطق امنیتی بخشهای محدودشده را فریب میدهد و امکان دسترسی غیرمجاز به بخش تاییدیه مدیران را فراهم میسازد یا خیر.
در نهایت، این چالش به خوبی نشان میدهد که چگونه استفاده مجدد از متغیرهای نشست برای اهداف چندگانه (بدون اعتبارسنجی متمرکز وضعیت احراز هویت) میتواند منجر به دور زدن کامل کنترلهای دسترسی شود.
شما با بررسی گامبهگام این منطق آسیبپذیر، با پیامدهای امنیتی ناشی از عدم تفکیک دقیق فازهای احراز هویت و مجوزدهی آشنا خواهید شد.
این چالش توسط PingQueen طراحی شده است.
همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:
درصد پیشرفت حل چالش
0%