ابزارها و تکنیک‌های تست نفوذ وب: کشف آسیب‌پذیری‌های مربوط به امنیت سیستم‌عامل - کوییز

کشف آسیب‌پذیری‌های مربوط به امنیت سیستم‌عامل

در زمینه کشف آسیب‌پذیری‌های سیستم‌عامل با Burp Suite، کدام یک از ماژول‌های Burp Suite برای شناسایی نقاط ضعف در پردازش درخواست‌های HTTP که ممکن است منجر به حملات در سطح سیستم‌عامل شود، بیشترین کاربرد را دارد؟
  1. Intruder
  2. Repeater
  3. Scanner
  4. Decoder

گزینه صحیح: 3

توضیح: ماژول Scanner در Burp Suite به طور خودکار به دنبال آسیب‌پذیری‌ها می‌گردد. در زمینه سیستم‌عامل، این ماژول می‌تواند درخواست‌های HTTP را برای یافتن الگوهای آسیب‌پذیر که ممکن است به بهره‌برداری در سطح سیستم‌عامل منجر شوند، تحلیل کند.

هنگام بررسی آسیب‌پذیری‌های مرتبط با سیستم‌عامل از طریق Burp Suite، اگر با یک سرویس وب مواجه شوید که ورودی کاربر را به طور مستقیم به دستورات سیستم‌عامل ارسال می‌کند، کدام نوع حمله را باید در اولویت بررسی قرار دهید؟
  1. SQL Injection
  2. Cross-Site Scripting (XSS)
  3. Command Injection
  4. Cross-Site Request Forgery (CSRF)

گزینه صحیح: 3

توضیح: Command Injection زمانی رخ می‌دهد که ورودی کاربر به طور مستقیم در یک دستور سیستم‌عامل اجرا می‌شود. Burp Suite ابزارهایی برای تست این نوع آسیب‌پذیری‌ها با ارسال کاراکترها و دستورات خاص فراهم می‌کند.

کدام تکنیک در Burp Suite به شما کمک می‌کند تا الگوهای غیرمعمول یا مشکوک را در پاسخ‌های HTTP که ممکن است نشان‌دهنده مشکلات امنیتی در سطح سیستم‌عامل باشند، شناسایی کنید؟
  1. Using the Sequencer for randomness analysis
  2. Analyzing HTTP headers with the Repeater
  3. Comparing responses with the Comparer
  4. Fuzzing parameters with the Intruder

گزینه صحیح: 3

توضیح: قابلیت Comparer در Burp Suite به شما امکان می‌دهد تا تفاوت‌های ظریف بین پاسخ‌های HTTP را مقایسه کنید. این تفاوت‌ها می‌توانند نشان‌دهنده تغییرات ناشی از اجرای دستورات مخرب در سیستم‌عامل باشند.

برای کشف آسیب‌پذیری‌هایی که ممکن است به سیستم‌عامل اجازه دسترسی غیرمجاز به فایل‌ها را بدهند (مانند Path Traversal)، کدام بخش از Burp Suite برای دستکاری و ارسال مسیرهای فایل به صورت دستی مفید است؟
  1. Proxy History
  2. Repeater
  3. Target Scope
  4. Extender

گزینه صحیح: 2

توضیح: ماژول Repeater در Burp Suite به شما اجازه می‌دهد تا درخواست‌های HTTP را به صورت دستی تغییر داده و ارسال کنید. این قابلیت برای تست Path Traversal بسیار مفید است، زیرا می‌توانید مسیرهای فایل را به صورت دلخواه تغییر دهید و پاسخ سرور را بررسی کنید.

هنگام استفاده از Burp Suite برای کشف آسیب‌پذیری‌های مرتبط با سیستم‌عامل، چه زمانی باید به دنبال آسیب‌پذیری‌های مربوط به 'Deserialization' باشید؟
  1. زمانی که برنامه ورودی کاربر را به صورت مستقیم به یک رشته تبدیل می‌کند.
  2. زمانی که برنامه داده‌ها را از یک منبع خارجی دریافت کرده و آن‌ها را به اشیاء داخلی تبدیل می‌کند.
  3. زمانی که برنامه از الگوریتم‌های رمزنگاری قوی استفاده می‌کند.
  4. زمانی که برنامه از اتصال پایگاه داده استفاده می‌کند.

گزینه صحیح: 2

توضیح: آسیب‌پذیری‌های Deserialization زمانی رخ می‌دهند که برنامه داده‌های سریالایز شده (serialized data) را از منابع غیرقابل اعتماد دریافت کرده و آن‌ها را به اشیاء تبدیل می‌کند. این فرآیند می‌تواند منجر به اجرای کد مخرب در سیستم‌عامل شود.

کدام یک از این موارد، یک مثال از داده‌ای است که اگر به درستی در برنامه وب مدیریت نشود، می‌تواند منجر به آسیب‌پذیری در سطح سیستم‌عامل از طریق Burp Suite شود؟
  1. یک رشته متنی ساده مانند 'hello world'
  2. یک تصویر JPEG
  3. یک فایل XML حاوی دستورات سیستمی
  4. یک عدد صحیح مانند 12345

گزینه صحیح: 3

توضیح: فایل XML که حاوی دستورات سیستمی باشد، در صورت پردازش ناامن توسط برنامه وب، می‌تواند مستقیماً برای اجرای دستورات در سیستم‌عامل مورد سوءاستفاده قرار گیرد. Burp Suite می‌تواند چنین فایل‌هایی را برای تست ارسال و تجزیه و تحلیل کند.

در Burp Suite، برای شناسایی آسیب‌پذیری‌هایی که به برنامه اجازه می‌دهند تا فایل‌های دلخواه را در سرور بارگذاری کند (File Upload Vulnerabilities) و از این طریق کد مخرب اجرا کند، کدام ماژول یا قابلیت را بیشتر مورد استفاده قرار می‌دهید؟
  1. Intruder
  2. Scanner
  3. Proxy (Intercepting and Modifying Requests)
  4. Sequencer

گزینه صحیح: 3

توضیح: قابلیت رهگیری و تغییر درخواست‌ها (Intercepting and Modifying Requests) در ماژول Proxy Burp Suite برای تست آسیب‌پذیری‌های بارگذاری فایل بسیار حیاتی است. شما می‌توانید فایل‌های مخرب را جایگزین فایل‌های مجاز کرده و درخواست را برای سرور ارسال کنید.

هنگام بررسی آسیب‌پذیری‌های سیستم‌عامل با Burp Suite، اگر متوجه شوید که یک پارامتر در درخواست HTTP به طور مستقیم در یک دستور shell استفاده می‌شود، چه نوع حمله را باید فوراً بررسی کنید؟
  1. Buffer Overflow
  2. Command Injection
  3. Race Condition
  4. Denial of Service (DoS)

گزینه صحیح: 2

توضیح: اگر پارامتری مستقیماً در یک دستور shell استفاده شود، این نشان‌دهنده احتمال بالای آسیب‌پذیری Command Injection است. با ارسال کاراکترهای کنترلی شل (shell control characters) می‌توان دستورات دلخواه را اجرا کرد.

کدام تکنیک در Burp Suite به شما کمک می‌کند تا آسیب‌پذیری‌های مربوط به پردازش فایل‌های ورودی (مانند XML External Entity - XXE) را که می‌توانند منجر به افشای اطلاعات حساس سیستم‌عامل یا اجرای دستورات شوند، شناسایی کنید؟
  1. Using the Intruder to fuzz file types
  2. Manually crafting and sending requests with XML payloads in Repeater
  3. Analyzing session tokens with Sequencer
  4. Scanning for common JavaScript vulnerabilities

گزینه صحیح: 2

توضیح: ماژول Repeater امکان ارسال دستی درخواست‌های سفارشی را فراهم می‌کند. برای تست XXE، شما باید XML payloadهای حاوی ارجاعات خارجی مخرب را در Repeater ایجاد کرده و به سرور ارسال کنید تا نحوه پردازش آن‌ها را بررسی نمایید.

در زمینه امنیت سیستم‌عامل و استفاده از Burp Suite، کدام یک از موارد زیر یک سناریوی بالقوه برای کشف آسیب‌پذیری در سیستم‌عامل است؟
  1. درخواست‌های HTTP که فقط حاوی داده‌های متنی ساده هستند.
  2. درخواست‌هایی که به طور آشکار سعی در اجرای دستورات سیستمی از طریق ورودی کاربر دارند.
  3. پاسخ‌های HTTP که حاوی کدهای جاوا اسکریپت برای احراز هویت هستند.
  4. استفاده از پروتکل HTTPS برای تمام ارتباطات.

گزینه صحیح: 2

توضیح: درخواست‌هایی که به طور واضح سعی در اجرای دستورات سیستمی از طریق ورودی کاربر دارند (مانند استفاده از کاراکترهای خاص یا کلمات کلیدی دستورات)، نشان‌دهنده یک سناریوی بسیار محتمل برای کشف آسیب‌پذیری Command Injection یا مشابه آن در سطح سیستم‌عامل است.

منبع آموزشی این مطلب

این مطلب برگرفته از محصول آموزشی «مسلط شدن بر Burp Suite از دیدگاه شکارچیان باگ» است

برای مشاهده توضیحات کامل، جزئیات دوره و دریافت محصول، روی دکمه زیر کلیک کنید.

اطلاعات بیشتر و دریافت محصول

مطالب مرتبط