اختبار سريع لأمن الـJWT - هل تعرف الخطر الحقيقي؟

x32x01
  • بواسطة x32x01 ||
أثناء اختبارك لتطبيق ويب لقيت endpoint بيقبل JWT في هيدر Authorization.
السيرفر بيتحقق من التوكن لكن مش بيقفل قيمة alg على قائمة موثوقة، ولاحظت إن التوكن موقَّع بـ alg: "HS256". جرّبت تغيّر هيدر التوكن لـ alg: "none"، والسيرفر قَبِل التوكن.



ما أخطر أثر ممكن يحققه مهاجم من الثغرة دي؟
الخيارات

  1. سرقة كلمات مرور المستخدمين نصاً من قاعدة البيانات
  2. تزوير توكنات للتصرف كـ admin والوصول الكامل للتطبيق
  3. تنفيذ Remote Code Execution (RCE) على السيرفر فوراً
  4. التسبب في Denial of Service (DoS) عن طريق إغراق استدعاءات التحقق من التوكن
علّق إجابتك أسفل 👇
 
التعديل الأخير:
المواضيع ذات الصلة
x32x01
الردود
0
المشاهدات
220
x32x01
x32x01
x32x01
الردود
2
المشاهدات
963
x32x01
x32x01
x32x01
الردود
0
المشاهدات
1K
x32x01
x32x01
x32x01
الردود
0
المشاهدات
970
x32x01
x32x01
x32x01
الردود
0
المشاهدات
241
x32x01
x32x01
الدخول أو التسجيل السريع
نسيت كلمة مرورك؟
إحصائيات المنتدى
المواضيع
2,509
المشاركات
2,702
أعضاء أكتب كود
577
أخر عضو
سراب
عودة
أعلى