ابزارها و تکنیکهای تست نفوذ وب: کشف آسیبپذیریهای مربوط به امنیت سیستمعامل - کوییز
کشف آسیبپذیریهای مربوط به امنیت سیستمعامل
- Intruder
- Repeater
- Scanner
- Decoder
گزینه صحیح: 3
توضیح: ماژول Scanner در Burp Suite به طور خودکار به دنبال آسیبپذیریها میگردد. در زمینه سیستمعامل، این ماژول میتواند درخواستهای HTTP را برای یافتن الگوهای آسیبپذیر که ممکن است به بهرهبرداری در سطح سیستمعامل منجر شوند، تحلیل کند.
- SQL Injection
- Cross-Site Scripting (XSS)
- Command Injection
- Cross-Site Request Forgery (CSRF)
گزینه صحیح: 3
توضیح: Command Injection زمانی رخ میدهد که ورودی کاربر به طور مستقیم در یک دستور سیستمعامل اجرا میشود. Burp Suite ابزارهایی برای تست این نوع آسیبپذیریها با ارسال کاراکترها و دستورات خاص فراهم میکند.
- Using the Sequencer for randomness analysis
- Analyzing HTTP headers with the Repeater
- Comparing responses with the Comparer
- Fuzzing parameters with the Intruder
گزینه صحیح: 3
توضیح: قابلیت Comparer در Burp Suite به شما امکان میدهد تا تفاوتهای ظریف بین پاسخهای HTTP را مقایسه کنید. این تفاوتها میتوانند نشاندهنده تغییرات ناشی از اجرای دستورات مخرب در سیستمعامل باشند.
- Proxy History
- Repeater
- Target Scope
- Extender
گزینه صحیح: 2
توضیح: ماژول Repeater در Burp Suite به شما اجازه میدهد تا درخواستهای HTTP را به صورت دستی تغییر داده و ارسال کنید. این قابلیت برای تست Path Traversal بسیار مفید است، زیرا میتوانید مسیرهای فایل را به صورت دلخواه تغییر دهید و پاسخ سرور را بررسی کنید.
- زمانی که برنامه ورودی کاربر را به صورت مستقیم به یک رشته تبدیل میکند.
- زمانی که برنامه دادهها را از یک منبع خارجی دریافت کرده و آنها را به اشیاء داخلی تبدیل میکند.
- زمانی که برنامه از الگوریتمهای رمزنگاری قوی استفاده میکند.
- زمانی که برنامه از اتصال پایگاه داده استفاده میکند.
گزینه صحیح: 2
توضیح: آسیبپذیریهای Deserialization زمانی رخ میدهند که برنامه دادههای سریالایز شده (serialized data) را از منابع غیرقابل اعتماد دریافت کرده و آنها را به اشیاء تبدیل میکند. این فرآیند میتواند منجر به اجرای کد مخرب در سیستمعامل شود.
- یک رشته متنی ساده مانند 'hello world'
- یک تصویر JPEG
- یک فایل XML حاوی دستورات سیستمی
- یک عدد صحیح مانند 12345
گزینه صحیح: 3
توضیح: فایل XML که حاوی دستورات سیستمی باشد، در صورت پردازش ناامن توسط برنامه وب، میتواند مستقیماً برای اجرای دستورات در سیستمعامل مورد سوءاستفاده قرار گیرد. Burp Suite میتواند چنین فایلهایی را برای تست ارسال و تجزیه و تحلیل کند.
- Intruder
- Scanner
- Proxy (Intercepting and Modifying Requests)
- Sequencer
گزینه صحیح: 3
توضیح: قابلیت رهگیری و تغییر درخواستها (Intercepting and Modifying Requests) در ماژول Proxy Burp Suite برای تست آسیبپذیریهای بارگذاری فایل بسیار حیاتی است. شما میتوانید فایلهای مخرب را جایگزین فایلهای مجاز کرده و درخواست را برای سرور ارسال کنید.
- Buffer Overflow
- Command Injection
- Race Condition
- Denial of Service (DoS)
گزینه صحیح: 2
توضیح: اگر پارامتری مستقیماً در یک دستور shell استفاده شود، این نشاندهنده احتمال بالای آسیبپذیری Command Injection است. با ارسال کاراکترهای کنترلی شل (shell control characters) میتوان دستورات دلخواه را اجرا کرد.
- Using the Intruder to fuzz file types
- Manually crafting and sending requests with XML payloads in Repeater
- Analyzing session tokens with Sequencer
- Scanning for common JavaScript vulnerabilities
گزینه صحیح: 2
توضیح: ماژول Repeater امکان ارسال دستی درخواستهای سفارشی را فراهم میکند. برای تست XXE، شما باید XML payloadهای حاوی ارجاعات خارجی مخرب را در Repeater ایجاد کرده و به سرور ارسال کنید تا نحوه پردازش آنها را بررسی نمایید.
- درخواستهای HTTP که فقط حاوی دادههای متنی ساده هستند.
- درخواستهایی که به طور آشکار سعی در اجرای دستورات سیستمی از طریق ورودی کاربر دارند.
- پاسخهای HTTP که حاوی کدهای جاوا اسکریپت برای احراز هویت هستند.
- استفاده از پروتکل HTTPS برای تمام ارتباطات.
گزینه صحیح: 2
توضیح: درخواستهایی که به طور واضح سعی در اجرای دستورات سیستمی از طریق ورودی کاربر دارند (مانند استفاده از کاراکترهای خاص یا کلمات کلیدی دستورات)، نشاندهنده یک سناریوی بسیار محتمل برای کشف آسیبپذیری Command Injection یا مشابه آن در سطح سیستمعامل است.
این مطلب برگرفته از محصول آموزشی «مسلط شدن بر Burp Suite از دیدگاه شکارچیان باگ» است
برای مشاهده توضیحات کامل، جزئیات دوره و دریافت محصول، روی دکمه زیر کلیک کنید.
اطلاعات بیشتر و دریافت محصول