ابزارها و تکنیکهای تست نفوذ وب: تست نفوذ آسیبپذیریهای مربوط به احراز هویت مبتنی بر احراز هویت سازمانی - کوییز
تست نفوذ آسیبپذیریهای مربوط به احراز هویت مبتنی بر احراز هویت سازمانی
- Intruder
- Repeater
- Sequencer
- Scanner
گزینه صحیح: 2
توضیح: بخش Repeater در Burp Suite به شما امکان میدهد درخواستهای HTTP را به صورت دستی ارسال کرده و پاسخها را مشاهده کنید. این قابلیت برای دستکاری و تجزیه و تحلیل توکنهای احراز هویت، مانند توکنهای Kerberos یا SAML، بسیار کاربردی است.
- SQL Injection
- Cross-Site Scripting (XSS)
- Credential Stuffing
- XML External Entity (XXE) Injection
گزینه صحیح: 3
توضیح: Credential Stuffing شامل استفاده از مجموعههایی از نام کاربری و رمز عبور که از نشتهای قبلی به دست آمدهاند، برای ورود به حسابهای کاربری در سیستمهای مختلف است. Burp Suite Intruder میتواند برای خودکارسازی این فرآیند و تست تعداد زیادی ترکیب نام کاربری/رمز عبور استفاده شود.
- با خودکارسازی ارسال درخواستهای SOAP
- با تجزیه و تحلیل و دستکاری پیامهای SAML (مانند SAML Assertions)
- با اسکن خودکار برای آسیبپذیریهای تزریق کد در فایلهای XML
- با شبیهسازی حملات Man-in-the-Middle بر روی پروتکل Kerberos
گزینه صحیح: 2
توضیح: SAML (Security Assertion Markup Language) از XML برای تبادل اطلاعات احراز هویت استفاده میکند. Burp Suite میتواند پیامهای SAML را در طول مسیر رهگیری کرده و به تسترهای نفوذ اجازه دهد تا این پیامها را برای یافتن ضعفهایی مانند امضای نامعتبر یا دادههای حساس دستکاری کنند.
- Logger++
- Autorize
- OWASP Dependency-Check
- SAML Raider
گزینه صحیح: 4
توضیح: SAML Raider یک افزونه محبوب برای Burp Suite است که به طور خاص برای کمک به تجزیه و تحلیل، دستکاری و تست حملات مربوط به پروتکل SAML طراحی شده است.
- Insecure Direct Object Reference (IDOR)
- Broken Access Control
- Server-Side Request Forgery (SSRF)
- Cross-Site Request Forgery (CSRF)
گزینه صحیح: 2
توضیح: Broken Access Control زمانی رخ میدهد که یک سیستم به کاربران اجازه دسترسی به منابع یا عملکردهایی را میدهد که نباید داشته باشند، حتی پس از احراز هویت موفقیتآمیز. این میتواند ناشی از نقص در مدیریت نشستها یا بررسی مجوزها پس از احراز هویت باشد.
- برای خودکارسازی ارسال تعداد زیادی درخواست با تغییر پارامترها.
- برای رهگیری، مشاهده و دستکاری درخواستها و پاسخهای HTTP/S بین مرورگر و سرور.
- برای تجزیه و تحلیل و شناسایی خودکار آسیبپذیریهای کدنویسی.
- برای مدیریت و ذخیره نتایج تستهای نفوذ.
گزینه صحیح: 2
توضیح: بخش Proxy در Burp Suite به عنوان یک واسطه عمل میکند و تمام ترافیک HTTP/S را که بین مرورگر وب کاربر و سرور هدف عبور میکند، رهگیری و نمایش میدهد. این امکان را برای تستر فراهم میکند تا درخواستها را بررسی، تغییر داده و پاسخها را مشاهده کند، که برای کشف و بهرهبرداری از آسیبپذیریهای احراز هویت حیاتی است.
- Blind SQL Injection
- Session Fixation
- Directory Traversal
- HTTP Parameter Pollution
گزینه صحیح: 2
توضیح: Session Fixation حملهای است که در آن مهاجم شناسه نشست (session ID) کاربر را کنترل کرده و سپس منتظر میماند تا کاربر از آن شناسه استفاده کند. اگر سیستم احراز هویت سازمانی پس از احراز هویت، شناسه نشست را به درستی تغییر ندهد، این آسیبپذیری رخ میدهد.
- Cross-Site Request Forgery (CSRF)
- Kerberoasting
- XML External Entity (XXE) Injection
- Server-Side Request Forgery (SSRF)
گزینه صحیح: 2
توضیح: Kerberoasting یک حمله رایج در محیطهای Active Directory است که مهاجم سعی میکند با درخواست TGS (Ticket Granting Service) برای سرویسهای خاص، رمز عبور حسابهای سرویس را به دست آورد. Burp Suite میتواند در فرآیند رهگیری و ارسال درخواستهای مرتبط با این حمله کمک کند.
- Repeater
- Intruder
- Sequencer
- Scanner
گزینه صحیح: 2
توضیح: Burp Suite Intruder یک ابزار قدرتمند برای خودکارسازی حملات سفارشی است. این ابزار به تستر اجازه میدهد تا یک یا چند پارامتر را در یک درخواست مشخص کند و سپس مقادیر مختلفی را برای آن پارامترها ارسال کند، که برای حملاتی مانند Brute-Force یا Credential Stuffing بر روی نقاط پایانی احراز هویت سازمانی ایدهآل است.
- Sequencer
- Scanner
- Repeater
- Spider
گزینه صحیح: 3
توضیح: Repeater به تستر اجازه میدهد تا پاسخهای HTTP را به دقت بررسی کرده و در صورت مشاهده اطلاعات حساس، آنها را دستکاری یا برای حملات بعدی مورد استفاده قرار دهد. این بخش برای کشف نقصهایی مانند افشای اطلاعات در پاسخهای احراز هویت بسیار کاربردی است.
این مطلب برگرفته از محصول آموزشی «مسلط شدن بر Burp Suite از دیدگاه شکارچیان باگ» است
برای مشاهده توضیحات کامل، جزئیات دوره و دریافت محصول، روی دکمه زیر کلیک کنید.
اطلاعات بیشتر و دریافت محصول