ابزارها و تکنیک‌های تست نفوذ وب: تست نفوذ آسیب‌پذیری‌های مربوط به احراز هویت مبتنی بر احراز هویت سازمانی - کوییز

تست نفوذ آسیب‌پذیری‌های مربوط به احراز هویت مبتنی بر احراز هویت سازمانی

هنگام تست نفوذ احراز هویت مبتنی بر احراز هویت سازمانی (مانند Kerberos یا SAML) با استفاده از Burp Suite، کدام بخش از Burp Suite برای تجزیه و تحلیل و دستکاری توکن‌ها و درخواست‌های مربوط به احراز هویت بسیار مفید است؟
  1. Intruder
  2. Repeater
  3. Sequencer
  4. Scanner

گزینه صحیح: 2

توضیح: بخش Repeater در Burp Suite به شما امکان می‌دهد درخواست‌های HTTP را به صورت دستی ارسال کرده و پاسخ‌ها را مشاهده کنید. این قابلیت برای دستکاری و تجزیه و تحلیل توکن‌های احراز هویت، مانند توکن‌های Kerberos یا SAML، بسیار کاربردی است.

کدام یک از حملات زیر، با هدف سوء استفاده از نحوه پردازش نام کاربری و رمز عبور توسط سیستم احراز هویت سازمانی، می‌تواند با Burp Suite شبیه‌سازی و تست شود؟
  1. SQL Injection
  2. Cross-Site Scripting (XSS)
  3. Credential Stuffing
  4. XML External Entity (XXE) Injection

گزینه صحیح: 3

توضیح: Credential Stuffing شامل استفاده از مجموعه‌هایی از نام کاربری و رمز عبور که از نشت‌های قبلی به دست آمده‌اند، برای ورود به حساب‌های کاربری در سیستم‌های مختلف است. Burp Suite Intruder می‌تواند برای خودکارسازی این فرآیند و تست تعداد زیادی ترکیب نام کاربری/رمز عبور استفاده شود.

هنگام تست آسیب‌پذیری‌های احراز هویت سازمانی که از پروتکل SAML استفاده می‌کنند، Burp Suite چگونه می‌تواند به شناسایی ضعف‌ها کمک کند؟
  1. با خودکارسازی ارسال درخواست‌های SOAP
  2. با تجزیه و تحلیل و دستکاری پیام‌های SAML (مانند SAML Assertions)
  3. با اسکن خودکار برای آسیب‌پذیری‌های تزریق کد در فایل‌های XML
  4. با شبیه‌سازی حملات Man-in-the-Middle بر روی پروتکل Kerberos

گزینه صحیح: 2

توضیح: SAML (Security Assertion Markup Language) از XML برای تبادل اطلاعات احراز هویت استفاده می‌کند. Burp Suite می‌تواند پیام‌های SAML را در طول مسیر رهگیری کرده و به تسترهای نفوذ اجازه دهد تا این پیام‌ها را برای یافتن ضعف‌هایی مانند امضای نامعتبر یا داده‌های حساس دستکاری کنند.

کدام افزونه (extension) برای Burp Suite به طور خاص برای کمک به تست نفوذ پروتکل‌های احراز هویت سازمانی مانند Kerberos و SAML طراحی شده است؟
  1. Logger++
  2. Autorize
  3. OWASP Dependency-Check
  4. SAML Raider

گزینه صحیح: 4

توضیح: SAML Raider یک افزونه محبوب برای Burp Suite است که به طور خاص برای کمک به تجزیه و تحلیل، دستکاری و تست حملات مربوط به پروتکل SAML طراحی شده است.

در تست نفوذ احراز هویت مبتنی بر احراز هویت سازمانی، اگر یک سیستم به درستی احراز هویت کاربر را پس از ورود موفقیت‌آمیز مدیریت نکند، کدام نوع آسیب‌پذیری ممکن است رخ دهد؟
  1. Insecure Direct Object Reference (IDOR)
  2. Broken Access Control
  3. Server-Side Request Forgery (SSRF)
  4. Cross-Site Request Forgery (CSRF)

گزینه صحیح: 2

توضیح: Broken Access Control زمانی رخ می‌دهد که یک سیستم به کاربران اجازه دسترسی به منابع یا عملکردهایی را می‌دهد که نباید داشته باشند، حتی پس از احراز هویت موفقیت‌آمیز. این می‌تواند ناشی از نقص در مدیریت نشست‌ها یا بررسی مجوزها پس از احراز هویت باشد.

هنگام استفاده از Burp Suite برای تست حملات مربوط به احراز هویت سازمانی، چه نقشی برای بخش 'Proxy' وجود دارد؟
  1. برای خودکارسازی ارسال تعداد زیادی درخواست با تغییر پارامترها.
  2. برای رهگیری، مشاهده و دستکاری درخواست‌ها و پاسخ‌های HTTP/S بین مرورگر و سرور.
  3. برای تجزیه و تحلیل و شناسایی خودکار آسیب‌پذیری‌های کدنویسی.
  4. برای مدیریت و ذخیره نتایج تست‌های نفوذ.

گزینه صحیح: 2

توضیح: بخش Proxy در Burp Suite به عنوان یک واسطه عمل می‌کند و تمام ترافیک HTTP/S را که بین مرورگر وب کاربر و سرور هدف عبور می‌کند، رهگیری و نمایش می‌دهد. این امکان را برای تستر فراهم می‌کند تا درخواست‌ها را بررسی، تغییر داده و پاسخ‌ها را مشاهده کند، که برای کشف و بهره‌برداری از آسیب‌پذیری‌های احراز هویت حیاتی است.

یکی از روش‌های تست آسیب‌پذیری احراز هویت سازمانی با Burp Suite، تست 'Session Management' است. کدام نوع حمله به طور مستقیم با ضعف در مدیریت نشست‌ها مرتبط است؟
  1. Blind SQL Injection
  2. Session Fixation
  3. Directory Traversal
  4. HTTP Parameter Pollution

گزینه صحیح: 2

توضیح: Session Fixation حمله‌ای است که در آن مهاجم شناسه نشست (session ID) کاربر را کنترل کرده و سپس منتظر می‌ماند تا کاربر از آن شناسه استفاده کند. اگر سیستم احراز هویت سازمانی پس از احراز هویت، شناسه نشست را به درستی تغییر ندهد، این آسیب‌پذیری رخ می‌دهد.

هنگام کار با پروتکل Kerberos در تست نفوذ احراز هویت سازمانی با Burp Suite، کدام نوع حمله ممکن است با استفاده از ابزارهای مناسب و Burp Suite مورد بررسی قرار گیرد؟
  1. Cross-Site Request Forgery (CSRF)
  2. Kerberoasting
  3. XML External Entity (XXE) Injection
  4. Server-Side Request Forgery (SSRF)

گزینه صحیح: 2

توضیح: Kerberoasting یک حمله رایج در محیط‌های Active Directory است که مهاجم سعی می‌کند با درخواست TGS (Ticket Granting Service) برای سرویس‌های خاص، رمز عبور حساب‌های سرویس را به دست آورد. Burp Suite می‌تواند در فرآیند رهگیری و ارسال درخواست‌های مرتبط با این حمله کمک کند.

کدام قابلیت Burp Suite به تستر اجازه می‌دهد تا یک دنباله از درخواست‌ها را با تغییر پارامترهای خاص به صورت خودکار اجرا کند، که برای تست نقاط پایانی احراز هویت سازمانی بسیار مفید است؟
  1. Repeater
  2. Intruder
  3. Sequencer
  4. Scanner

گزینه صحیح: 2

توضیح: Burp Suite Intruder یک ابزار قدرتمند برای خودکارسازی حملات سفارشی است. این ابزار به تستر اجازه می‌دهد تا یک یا چند پارامتر را در یک درخواست مشخص کند و سپس مقادیر مختلفی را برای آن پارامترها ارسال کند، که برای حملاتی مانند Brute-Force یا Credential Stuffing بر روی نقاط پایانی احراز هویت سازمانی ایده‌آل است.

در راستای تست آسیب‌پذیری‌های احراز هویت سازمانی، اگر یک سیستم احراز هویت، اطلاعات حساس کاربر را در پاسخ‌های HTTP به صورت غیر ایمن برمی‌گرداند (مانند شناسه کاربر یا نقش‌ها)، کدام بخش از Burp Suite برای شناسایی و دستکاری این اطلاعات مفید است؟
  1. Sequencer
  2. Scanner
  3. Repeater
  4. Spider

گزینه صحیح: 3

توضیح: Repeater به تستر اجازه می‌دهد تا پاسخ‌های HTTP را به دقت بررسی کرده و در صورت مشاهده اطلاعات حساس، آن‌ها را دستکاری یا برای حملات بعدی مورد استفاده قرار دهد. این بخش برای کشف نقص‌هایی مانند افشای اطلاعات در پاسخ‌های احراز هویت بسیار کاربردی است.

منبع آموزشی این مطلب

این مطلب برگرفته از محصول آموزشی «مسلط شدن بر Burp Suite از دیدگاه شکارچیان باگ» است

برای مشاهده توضیحات کامل، جزئیات دوره و دریافت محصول، روی دکمه زیر کلیک کنید.

اطلاعات بیشتر و دریافت محصول