اختبار سريع لأمن الـJWT - هل تعرف الخطر الحقيقي؟

x32x01
  • بواسطة x32x01 ||
أثناء اختبارك لتطبيق ويب لقيت endpoint بيقبل JWT في هيدر Authorization.
السيرفر بيتحقق من التوكن لكن مش بيقفل قيمة alg على قائمة موثوقة، ولاحظت إن التوكن موقَّع بـ alg: "HS256". جرّبت تغيّر هيدر التوكن لـ alg: "none"، والسيرفر قَبِل التوكن.

ما أخطر أثر ممكن يحققه مهاجم من الثغرة دي؟

الخيارات

  1. سرقة كلمات مرور المستخدمين نصاً من قاعدة البيانات
  2. تزوير توكنات للتصرف كـ admin والوصول الكامل للتطبيق
  3. تنفيذ Remote Code Execution (RCE) على السيرفر فوراً
  4. التسبب في Denial of Service (DoS) عن طريق إغراق استدعاءات التحقق من التوكن

علّق إجابتك أسفل 👇
 
المواضيع ذات الصلة
x32x01
الردود
1
المشاهدات
576
x32x01
x32x01
x32x01
الردود
0
المشاهدات
615
x32x01
x32x01
x32x01
الردود
0
المشاهدات
568
x32x01
x32x01
x32x01
الردود
0
المشاهدات
740
x32x01
x32x01
x32x01
الردود
2
المشاهدات
884
x32x01
x32x01
x32x01
الردود
0
المشاهدات
732
x32x01
x32x01
x32x01
  • x32x01
الردود
0
المشاهدات
828
x32x01
x32x01
x32x01
الردود
0
المشاهدات
344
x32x01
x32x01
x32x01
الردود
0
المشاهدات
708
x32x01
x32x01
x32x01
  • x32x01
الردود
0
المشاهدات
731
x32x01
x32x01
الدخول أو التسجيل السريع
نسيت كلمة مرورك؟
إحصائيات المنتدى
المواضيع
1,829
المشاركات
2,027
أعضاء أكتب كود
475
أخر عضو
غفعفغب
عودة
أعلى