Skip to main content

Εργαστήριο 2 — Εφαρμογιακή εκμετάλλευση

Έναρξη στην εβδομάδα 7 · παράδοση στην εβδομάδα 9

Πλαίσιο​

Μια ευάλωτη εφαρμογή έχει αναπτυχθεί στο εργαστήριό σας (Juice Shop, DVWA, ή ισοδύναμη επιβεβλημένη στην αίθουσα). Το RoE επιτρέπει την εφαρμογιακή εκμετάλλευση εντός των ορίων του πεδίου εφαρμογής.

Παιδαγωγικοί στόχοι​

  • Να περάσετε από τη θεωρία του Top 10 σε αναπαραγώγιμες εκμεταλλεύσεις.
  • Να γράφετε επαγγελματικά ευρήματα, αξιοποιήσιμα σε συνάντηση αποκατάστασης.
  • Να εκτιμάτε την επιχειρησιακή επίπτωση πέρα από την τεχνική βαθμολογία.

Αναμενόμενο παραδοτέο​

Μια αναφορά 8 έως 12 σελίδων που περιέχει, για κάθε μία από τις τρεις επιλεγμένες τρωτότητες:

  • Κατηγορία OWASP (A01 έως A10).
  • Λειτουργικό πλαίσιο — τι κάνει κανονικά η σελίδα ή το API που δέχεται την επίθεση.
  • Πλήρες αίτημα — αντιγράψτε curl -v ή στιγμιότυπο του Burp Repeater.
  • Παρατηρηθείσα απάντηση — σχετικό απόσπασμα, όχι ολόκληρη την απάντηση.
  • Επιχειρησιακή επίπτωση — πρόσβαση σε δεδομένα, κατάληψη λογαριασμού, κ.λπ.
  • Συγκεκριμένη αποκατάσταση — ελάχιστος κώδικας ή ρύθμιση, δοκιμασμένη αν είναι δυνατόν.

Οι τρεις τρωτότητες πρέπει να ανήκουν σε τρεις διαφορετικές κατηγορίες του Top 10.

Πλέγμα διόρθωσης (100 βαθμοί)​

ΚριτήριοΒαθμοί
Αναπαραγωγιμότητα των τριών επιθέσεων30
Ποιότητα των αποδείξεων (αίτημα/απάντηση/επίπτωση)25
Ποικιλομορφία και καταλληλότητα των επιλεγμένων κατηγοριών10
Ποιότητα των προτεινόμενων αποκαταστάσεων20
Εκτίμηση επιχειρησιακής επίπτωσης10
Σαφήνεια σύνταξης5

Μοιραία λάθη​

  • Μια εκμετάλλευση που λειτουργεί μόνο μία στις δύο φορές, χωρίς εξήγηση.
  • Μια γενική αποκατάσταση («φιλτράρετε τις εισόδους») χωρίς συγκεκριμένο κώδικα ή ρύθμιση.
  • Επίθεση σε εφαρμογή εκτός πεδίου εφαρμογής.