چالش WSTG-SESS-009

مقدماتی
چالش WSTG-SESS-009

در این چالش با یک پرتال مدیریت و لجستیک ترانزیت روبرو هستید که بر اساس متدولوژی تست امنیت وب و با تمرکز بر امنیت انتقال نشست و ویژگی‌های کوکی طراحی شده است.

 

هدف اصلی این سناریو، ارزیابی نحوه پیکربندی کوکی‌های نشست در بستر دامنه‌ها و زیردامنه‌ها و همچنین بررسی آسیب‌پذیری نشت اطلاعات حساس در کانال‌های ارتباطی غیرامن (HTTP) است.

 

پس از ورود به پورتال با دسترسی‌های آزمایشی ارائه شده، وظیفه شما بررسی دقیق نحوه انتقال کوکی نشست اصلی سیستم است. در این مسیر باید با بررسی خصوصیات امنیتی کوکی (مانند ویژگی Secure و دامنه تعریف‌شده) و همچنین تحلیل رفتارهای شبکه، متوجه شوید که آیا اطلاعات احراز هویت در دامنه‌های فرعی یا در تبادلات غیررمزنگاری‌شده به خطر می‌افتند یا خیر.

 

چالش از شما می‌خواهد ارتباطات بین دامنه اصلی (HTTPS) و بخش‌های قدیمی‌تر سامانه که روی پورت‌های ناامن کار می‌کنند را بررسی کنید.

 

آزمون کلیدی شما در این مرحله، شبیه‌سازی سناریوی ربایش نشست (Session Hijacking) از طریق شنود یا بازیابی اطلاعات نشست‌های سطح بالاتر است.

 

شما باید با تحلیل ترافیکِ شبیه‌سازی‌شده سیستم و استفاده از ابزارهای بازرسی مرورگر، کوکی‌های انتقال‌یافته در پروتکل‌های ناامن را ردیابی کرده و بررسی کنید که آیا استفاده مجدد از این شناسه‌ها در دامنه اصلی می‌تواند سطح دسترسی شما را به نقش‌های مدیریتی ارتقا دهد یا خیر.

 

در نهایت، این سناریو به خوبی اهمیت پیکربندی صحیح هدرهای امنیتی کوکی و عدم اشتراک‌گذاری بی‌رویه نشست‌ها در پهنای دامنه‌ها را نشان می‌دهد.

 

با تکمیل موفقیت‌آمیز این چالش، با خطرات ناشی از عدم فعال‌سازی پرچم Secure روی کوکی‌های حساس و نحوه سوءاستفاده مهاجمان از کانال‌های انتقال ناامن آشنا خواهید شد.

 

این چالش توسط PingQueen طراحی شده است.

 

همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:

 

 

آزمایشگاه WSTG

دسترسی محدود شده

برای دسترسی به این چالش باید وارد حساب کاربری خود شوید

ثبت نام / ورود

درصد پیشرفت حل چالش

0%