بسیاری از توسعه دهندگان بر روی محافظت های پیچیده در قسمت جلویی (فرانتاند) تمرکز میکنند، در حالی که قسمت پشتی (بکاند) را کاملاً باز می گذارند.
بررسی های سریع که نتیجه بخش هستند:
1. دسترسی مستقیم به بخش مدیریت
تلاش کنید تا به آدرس های /admin، /dashboard، /panel، /cp بدون ورود به سیستم دسترسی پیدا کنید.
اغلب، هیچ تغییر مسیری (redirect) یا بررسی احراز هویت مناسبی وجود ندارد.
2. بایپس احراز هویت دو مرحلهای (2FA)
- با تغییر درخواست، مرحلهی 2FA را دور بزنید (پارامتر 2fa را حذف کنید یا آن را روی true تنظیم کنید).
- پس از اولین مرحلهی موفق، درخواست ورود به سیستم را دوباره ارسال کنید.
- سعی کنید از پارامترهایی مانند ?bypass=1 یا پارامترهای پنهان مشابه استفاده کنید.
3. افشای توکن بازنشانی رمز عبور
بررسی کنید که آیا توکن بازنشانی رمز عبور در پاسخ JSON، کد منبع صفحه یا ایمیل تأییدیه قبل از کلیک کاربر بر روی لینک، نمایش داده میشود یا خیر.
نکتهی مهم: این باگ های "ساده" بسیار رایج تر از اکسپلویت های پیچیده هستند و اغلب منجر به آسیبپذیری های حیاتی و بانتی های خوبی می شوند.
آنها را در ابتدای هر برنامه تست کنید.
علاقه خود را به این پست ها با 🔥 نشان دهید.
@TryHackBox
#باگ_بانتی