اختبار سريع لأمن الـJWT - هل تعرف الخطر الحقيقي؟

x32x01
  • بواسطة x32x01 ||
أثناء اختبارك لتطبيق ويب لقيت endpoint بيقبل JWT في هيدر Authorization.
السيرفر بيتحقق من التوكن لكن مش بيقفل قيمة alg على قائمة موثوقة، ولاحظت إن التوكن موقَّع بـ alg: "HS256". جرّبت تغيّر هيدر التوكن لـ alg: "none"، والسيرفر قَبِل التوكن.

ما أخطر أثر ممكن يحققه مهاجم من الثغرة دي؟

الخيارات

  1. سرقة كلمات مرور المستخدمين نصاً من قاعدة البيانات
  2. تزوير توكنات للتصرف كـ admin والوصول الكامل للتطبيق
  3. تنفيذ Remote Code Execution (RCE) على السيرفر فوراً
  4. التسبب في Denial of Service (DoS) عن طريق إغراق استدعاءات التحقق من التوكن

علّق إجابتك أسفل 👇
 
المواضيع ذات الصلة
x32x01
الردود
13
المشاهدات
1K
x32x01
x32x01
x32x01
الردود
0
المشاهدات
1K
x32x01
x32x01
x32x01
الردود
0
المشاهدات
1K
x32x01
x32x01
x32x01
الردود
0
المشاهدات
130
x32x01
x32x01
x32x01
الردود
0
المشاهدات
87
x32x01
x32x01
الدخول أو التسجيل السريع
نسيت كلمة مرورك؟
إحصائيات المنتدى
المواضيع
2,297
المشاركات
2,508
أعضاء أكتب كود
554
أخر عضو
عبدالله
عودة
أعلى