اختبار سريع لأمن الـJWT - هل تعرف الخطر الحقيقي؟

x32x01
  • بواسطة x32x01 ||
  • #1
أثناء اختبارك لتطبيق ويب لقيت endpoint بيقبل JWT في هيدر Authorization.
السيرفر بيتحقق من التوكن لكن مش بيقفل قيمة alg على قائمة موثوقة، ولاحظت إن التوكن موقَّع بـ alg: "HS256". جرّبت تغيّر هيدر التوكن لـ alg: "none"، والسيرفر قَبِل التوكن.



ما أخطر أثر ممكن يحققه مهاجم من الثغرة دي؟
الخيارات

  1. سرقة كلمات مرور المستخدمين نصاً من قاعدة البيانات
  2. تزوير توكنات للتصرف كـ admin والوصول الكامل للتطبيق
  3. تنفيذ Remote Code Execution (RCE) على السيرفر فوراً
  4. التسبب في Denial of Service (DoS) عن طريق إغراق استدعاءات التحقق من التوكن
علّق إجابتك أسفل 👇
 
التعديل الأخير:
المواضيع ذات الصلة
x32x01
الردود
0
المشاهدات
1K
x32x01
x32x01
x32x01
الردود
1
المشاهدات
2K
x32x01
x32x01
x32x01
الردود
0
المشاهدات
759
x32x01
x32x01
x32x01
الردود
0
المشاهدات
1K
x32x01
x32x01
x32x01
الردود
0
المشاهدات
240
x32x01
x32x01
الدخول أو التسجيل السريع
نسيت كلمة مرورك؟
إحصائيات المنتدى
المواضيع
2,541
المشاركات
2,735
أعضاء أكتب كود
580
أخر عضو
Veilleur2Nuit
عودة
أعلى