• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ رایتاپ رایتاپ Privilege Escalation شماره 2

رایتاپ Privilege Escalation شماره 2

رایتاپ
ارسال شده توسط بهروز منصوری
1402/08/25
189 بازدید

سلام.من بهروز منصوری هستم و با رایتاپ Privilege Escalation شماره 2  قصد دارم نشان بدم که چطور از طریق IDOR و در بخش api یک آسیب‌پذیری Privilege Escalation پیدا کردم که دسترسی من را به سطح ادمین رساند.

Privilege Escalation یا افزایش امتیاز چیست؟

افزایش امتیاز فرآیند کسب مجوزهای بالاتر یا معادل در یک سیستم یا شبکه کامپیوتری نسبت به آنچه در ابتدا مجاز بوده است.

اغلب با بهره‌برداری از آسیب‌پذیری‌ها یا نقاط ضعف، منجر به کنترل غیرمجاز بر روی سیستم و داده‌ها می‌شود.

داستان آسیب پذیری

در طی یک pentest، من یک قابلیت بازنشانی رمز عبور را پیدا کردم که پارامتر userId را به صورت متنی در API پشتیبان ارسال می کرد.

با تغییر مقدار پارامتر در سراسر برنامه، اعتبارسنجی‌ها را بررسی کردم و متوجه شدم که برنامه نسبت به IDOR آسیب‌پذیر است.

درخواست بازنشانی رمز عبور به این شکل بود:

رایتاپ Privilege Escalation شماره 2

در طول بازنشانی رمز عبور، برنامه فاقد اعتبارسنجی برای رمز عبور فعلی کاربران بود.

این امر دسترسی به حساب های دیگر کاربران را بسیار ساده می کند.

با تغییر شناسه کاربری بدون رمز عبور قدیمی، 200 OK نمایش داده شد و از کاربر درخواست شد تا با رمز عبور جدید وارد شود.

من سعی کردم به حساب کاربری اختصاصی وارد شوم و به همین ترتیب، من یک مدیر بودم.

impact

افزایش امتیاز می‌تواند به هانتر اجازه دهد به داده‌های حساس کاربر دسترسی داشته باشد، محتوا را دستکاری کند یا اقداماتی را با دسترسی مدیریتی انجام دهد.

این رایتاپ Privilege Escalation شماره 2 بود و شما می تونید شماره 1 را اینجا مشاهده کنید.

برچسب ها: idorowaspPrivilege Escalationwriteupآسیب پذیریآموزشآموزش باگ بانتیآموزش هکاعتبارسنجیافزایش اعتبارافزایش دسترسیباگ بانتیباگ هانتینگتست نفوذرایتاپهانتر

قدیمی تر رایتاپ Privilege Escalation شماره 1
جدیدتر شماره 12 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC