Εργαστήριο 2 — Εφαρμογιακή εκμετάλλευση
Έναρξη στην εβδομάδα 7 · παράδοση στην εβδομάδα 9
Πλαίσιο
Μια ευάλωτη εφαρμογή έχει αναπτυχθεί στο εργαστήριό σας (Juice Shop, DVWA, ή ισοδύναμη επιβεβλημένη στην αίθουσα). Το RoE επιτρέπει την εφαρμογιακή εκμετάλλευση εντός των ορίων του πεδίου εφαρμογής.
Παιδαγωγικοί στόχοι
- Να περάσετε από τη θεωρία του Top 10 σε αναπαραγώγιμες εκμεταλλεύσεις.
- Να γράφετε επαγγελματικά ευρήματα, αξιοποιήσιμα σε συνάντηση αποκατάστασης.
- Να εκτιμάτε την επιχειρησιακή επίπτωση πέρα από την τεχνική βαθμολογία.
Αναμενόμενο παραδοτέο
Μια αναφορά 8 έως 12 σελίδων που περιέχει, για κάθε μία από τις τρεις επιλεγμένες τρωτότητες:
- Κατηγορία OWASP (A01 έως A10).
- Λειτουργικό πλαίσιο — τι κάνει κανονικά η σελίδα ή το API που δέχεται την επίθεση.
- Πλήρες αίτημα — αντιγράψτε
curl -vή στιγμιότυπο του Burp Repeater. - Παρατηρηθείσα απάντηση — σχετικό απόσπασμα, όχι ολόκληρη την απάντηση.
- Επιχειρησιακή επίπτωση — πρόσβαση σε δεδομένα, κατάληψη λογαριασμού, κ.λπ.
- Συγκεκριμένη αποκατάσταση — ελάχιστος κώδικας ή ρύθμιση, δοκιμασμένη αν είναι δυνατόν.
Οι τρεις τρωτότητες πρέπει να ανήκουν σε τρεις διαφορετικές κατηγορίες του Top 10.
Πλέγμα διόρθωσης (100 βαθμοί)
| Κριτήριο | Βαθμοί |
|---|---|
| Αναπαραγωγιμότητα των τριών επιθέσεων | 30 |
| Ποιότητα των αποδείξεων (αίτημα/απάντηση/επίπτωση) | 25 |
| Ποικιλομορφία και καταλληλότητα των επιλεγμένων κατηγοριών | 10 |
| Ποιότητα των προτεινόμενων αποκαταστάσεων | 20 |
| Εκτίμηση επιχειρησιακής επίπτωσης | 10 |
| Σαφήνεια σύνταξης | 5 |
Μοιραία λάθη
- Μια εκμετάλλευση που λειτουργεί μόνο μία στις δύο φορές, χωρίς εξήγηση.
- Μια γενική αποκατάσταση («φιλτράρετε τις εισόδους») χωρίς συγκεκριμένο κώδικα ή ρύθμιση.
- Επίθεση σε εφαρμογή εκτός πεδίου εφαρμογής.