- بواسطة x32x01 ||
Real Bug Bounty #1: اكتشاف ثغرة Broken Access Control
مش كل ثغرة أمنية بتكون واضحة من أول نظرة! 👀
أحيانًا المشكلة بتكون في تفصيلة بسيطة، زي إن النظام يسمح لمستخدم بصلاحيات قراءة فقط (Read-Only) بتنفيذ وظيفة المفروض تكون متاحة لمستخدمين بصلاحيات أعلى.
🔎 في أول حلقة من سلسلة Real Bug Bounty Write-ups، هنبدأ رحلة اكتشاف ثغرة حقيقية من نوع Broken Access Control، وهنشوف إزاي مستخدم بصلاحيات Reader قدر ينفذ Functionality المفروض ما تكونش متاحة له.
وده اللي هنركز عليه في الـ Write-up: إزاي نكتشف الفرق بين الوظائف اللي المستخدم يقدر يشوفها، والوظائف اللي مسموح له ينفذها فعلًا.
تابع السلسلة لو مهتم بالـ Bug Bounty، واكتشاف الثغرات، وتطوير مهاراتك في اختبار الاختراق بشكل عملي وآمن.
مش كل ثغرة أمنية بتكون واضحة من أول نظرة! 👀
أحيانًا المشكلة بتكون في تفصيلة بسيطة، زي إن النظام يسمح لمستخدم بصلاحيات قراءة فقط (Read-Only) بتنفيذ وظيفة المفروض تكون متاحة لمستخدمين بصلاحيات أعلى.
🔎 في أول حلقة من سلسلة Real Bug Bounty Write-ups، هنبدأ رحلة اكتشاف ثغرة حقيقية من نوع Broken Access Control، وهنشوف إزاي مستخدم بصلاحيات Reader قدر ينفذ Functionality المفروض ما تكونش متاحة له.
🚀 إيه اللي هنتعلمه في السلسلة؟
هنمشي خطوة بخطوة في رحلة اكتشاف الثغرة، بداية من فهم التطبيق لحد كتابة التقرير:- 🎯 فهم الـ Target: تحديد الوظائف المتاحة للمستخدم وطريقة عملها.
- 👥 تحليل الـ Roles & Permissions: فهم الفرق بين صلاحيات المستخدمين.
- 🌐 فحص الـ Requests والـ Endpoints: تحليل طريقة تواصل التطبيق مع السيرفر.
- 🧪 اكتشاف مشكلة الـ Authorization: التحقق من تنفيذ وظائف خارج صلاحيات المستخدم.
- 💥 إثبات الـ Impact: توضيح التأثير الأمني الفعلي للثغرة.
- 📋 كتابة الـ Bug Bounty Report: توثيق المشكلة والأدلة بشكل واضح.
- 🏆 النتيجة النهائية: متابعة رحلة الثغرة لحد الوصول إلى الـ Bounty.
🛡️ ليه ثغرات Broken Access Control مهمة؟
لأن تسجيل الدخول لوحده مش كفاية لحماية التطبيق. لازم السيرفر يتأكد إن كل مستخدم عنده صلاحية تنفيذ العملية المطلوبة، مش مجرد إنه مستخدم مسجل دخوله.وده اللي هنركز عليه في الـ Write-up: إزاي نكتشف الفرق بين الوظائف اللي المستخدم يقدر يشوفها، والوظائف اللي مسموح له ينفذها فعلًا.
🎥 مصادر السلسلة
- 📺 قناة Gabry Cyber: https://www.youtube.com/@gabry_cyber
- 📺 Mohamed SaadEddin: https://www.youtube.com/@mo.saad403
تابع السلسلة لو مهتم بالـ Bug Bounty، واكتشاف الثغرات، وتطوير مهاراتك في اختبار الاختراق بشكل عملي وآمن.