اختبار سريع لأمن الـJWT - هل تعرف الخطر الحقيقي؟

x32x01
  • بواسطة x32x01 ||
  • #1
أثناء اختبارك لتطبيق ويب لقيت endpoint بيقبل JWT في هيدر Authorization.
السيرفر بيتحقق من التوكن لكن مش بيقفل قيمة alg على قائمة موثوقة، ولاحظت إن التوكن موقَّع بـ alg: "HS256". جرّبت تغيّر هيدر التوكن لـ alg: "none"، والسيرفر قَبِل التوكن.



ما أخطر أثر ممكن يحققه مهاجم من الثغرة دي؟
الخيارات

  1. سرقة كلمات مرور المستخدمين نصاً من قاعدة البيانات
  2. تزوير توكنات للتصرف كـ admin والوصول الكامل للتطبيق
  3. تنفيذ Remote Code Execution (RCE) على السيرفر فوراً
  4. التسبب في Denial of Service (DoS) عن طريق إغراق استدعاءات التحقق من التوكن
علّق إجابتك أسفل 👇
 
التعديل الأخير:

المواضيع ذات الصلة

x32x01
الردود
0
المشاهدات
1K
x32x01
x32x01
x32x01
الردود
0
المشاهدات
752
x32x01
x32x01
x32x01
الردود
0
المشاهدات
186
x32x01
x32x01
x32x01
  • x32x01
الردود
0
المشاهدات
966
x32x01
x32x01
x32x01
الردود
0
المشاهدات
30
x32x01
x32x01
الوسوم : الوسوم
alg none authentication bypass hs256 json web token jwt privilege escalation أمن تطبيقات الويب اختبار اختراق الويب تزوير التوكن ثغرات المصادقة
الدخول أو التسجيل السريع
نسيت كلمة مرورك؟

آخر المشاركات

إحصائيات المنتدى
المواضيع
2,388
المشاركات
2,601
أعضاء أكتب كود
574
أخر عضو
الياس
عودة
أعلى