در این چالش با یک پرتال مدیریت و لجستیک ترانزیت روبرو هستید که بر اساس متدولوژی تست امنیت وب و با تمرکز بر امنیت انتقال نشست و ویژگیهای کوکی طراحی شده است.
هدف اصلی این سناریو، ارزیابی نحوه پیکربندی کوکیهای نشست در بستر دامنهها و زیردامنهها و همچنین بررسی آسیبپذیری نشت اطلاعات حساس در کانالهای ارتباطی غیرامن (HTTP) است.
پس از ورود به پورتال با دسترسیهای آزمایشی ارائه شده، وظیفه شما بررسی دقیق نحوه انتقال کوکی نشست اصلی سیستم است. در این مسیر باید با بررسی خصوصیات امنیتی کوکی (مانند ویژگی Secure و دامنه تعریفشده) و همچنین تحلیل رفتارهای شبکه، متوجه شوید که آیا اطلاعات احراز هویت در دامنههای فرعی یا در تبادلات غیررمزنگاریشده به خطر میافتند یا خیر.
چالش از شما میخواهد ارتباطات بین دامنه اصلی (HTTPS) و بخشهای قدیمیتر سامانه که روی پورتهای ناامن کار میکنند را بررسی کنید.
آزمون کلیدی شما در این مرحله، شبیهسازی سناریوی ربایش نشست (Session Hijacking) از طریق شنود یا بازیابی اطلاعات نشستهای سطح بالاتر است.
شما باید با تحلیل ترافیکِ شبیهسازیشده سیستم و استفاده از ابزارهای بازرسی مرورگر، کوکیهای انتقالیافته در پروتکلهای ناامن را ردیابی کرده و بررسی کنید که آیا استفاده مجدد از این شناسهها در دامنه اصلی میتواند سطح دسترسی شما را به نقشهای مدیریتی ارتقا دهد یا خیر.
در نهایت، این سناریو به خوبی اهمیت پیکربندی صحیح هدرهای امنیتی کوکی و عدم اشتراکگذاری بیرویه نشستها در پهنای دامنهها را نشان میدهد.
با تکمیل موفقیتآمیز این چالش، با خطرات ناشی از عدم فعالسازی پرچم Secure روی کوکیهای حساس و نحوه سوءاستفاده مهاجمان از کانالهای انتقال ناامن آشنا خواهید شد.
این چالش توسط PingQueen طراحی شده است.
همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:
درصد پیشرفت حل چالش
0%