ثغرة Broken Access Control - Bug Bounty

x32x01
  • بواسطة x32x01 ||
Real Bug Bounty #1: اكتشاف ثغرة Broken Access Control
مش كل ثغرة أمنية بتكون واضحة من أول نظرة! 👀
أحيانًا المشكلة بتكون في تفصيلة بسيطة، زي إن النظام يسمح لمستخدم بصلاحيات قراءة فقط (Read-Only) بتنفيذ وظيفة المفروض تكون متاحة لمستخدمين بصلاحيات أعلى.

🔎 في أول حلقة من سلسلة Real Bug Bounty Write-ups، هنبدأ رحلة اكتشاف ثغرة حقيقية من نوع Broken Access Control، وهنشوف إزاي مستخدم بصلاحيات Reader قدر ينفذ Functionality المفروض ما تكونش متاحة له.



🚀 إيه اللي هنتعلمه في السلسلة؟​

هنمشي خطوة بخطوة في رحلة اكتشاف الثغرة، بداية من فهم التطبيق لحد كتابة التقرير:
  • 🎯 فهم الـ Target: تحديد الوظائف المتاحة للمستخدم وطريقة عملها.
  • 👥 تحليل الـ Roles & Permissions: فهم الفرق بين صلاحيات المستخدمين.
  • 🌐 فحص الـ Requests والـ Endpoints: تحليل طريقة تواصل التطبيق مع السيرفر.
  • 🧪 اكتشاف مشكلة الـ Authorization: التحقق من تنفيذ وظائف خارج صلاحيات المستخدم.
  • 💥 إثبات الـ Impact: توضيح التأثير الأمني الفعلي للثغرة.
  • 📋 كتابة الـ Bug Bounty Report: توثيق المشكلة والأدلة بشكل واضح.
  • 🏆 النتيجة النهائية: متابعة رحلة الثغرة لحد الوصول إلى الـ Bounty.



🛡️ ليه ثغرات Broken Access Control مهمة؟​

لأن تسجيل الدخول لوحده مش كفاية لحماية التطبيق. لازم السيرفر يتأكد إن كل مستخدم عنده صلاحية تنفيذ العملية المطلوبة، مش مجرد إنه مستخدم مسجل دخوله.
وده اللي هنركز عليه في الـ Write-up: إزاي نكتشف الفرق بين الوظائف اللي المستخدم يقدر يشوفها، والوظائف اللي مسموح له ينفذها فعلًا.

🎥 مصادر السلسلة​

🔥 دي مجرد البداية! الـ Full Write-up جاي قريب، وهنركز فيه على طريقة التفكير والتحليل اللي أدت لاكتشاف الثغرة، مش مجرد عرض النتيجة النهائية.
تابع السلسلة لو مهتم بالـ Bug Bounty، واكتشاف الثغرات، وتطوير مهاراتك في اختبار الاختراق بشكل عملي وآمن.
 
مواضيع مشابهة
x32x01
الردود
0
المشاهدات
159
x32x01
x32x01
x32x01
الردود
0
المشاهدات
57
x32x01
x32x01
x32x01
الردود
0
المشاهدات
49
x32x01
x32x01
x32x01
الردود
0
المشاهدات
53
x32x01
x32x01
الدخول أو التسجيل السريع
نسيت كلمة مرورك؟
إحصائيات المنتدى
المواضيع
2,335
المشاركات
2,401
الأعضاء
16
آخر عضو مسجل
HcN57
عودة
أعلى