Imtiyozlarni oshirishni test qilish
Foydalanuvchi ilovaga kirganda, odatda u faqat o'zining muayyan vazifalarini bajarish uchun kerak bo'lgan qismlarga kirish huquqiga ega bo'ladi. Agar kirishni boshqarish noto'g'ri sozlangan bo'lsa, foydalanuvchi faqat yuqoriroq imtiyozli foydalanuvchilarga ochiq bo'lishi kerak bo'lgan funksionallikka kirish imkonini qo'lga kiritishi mumkin.
Agar sizda yuqori imtiyozli va past imtiyozli hisoblar uchun hisob ma'lumotlari bo'lsa, ilovaga turli hisoblar orqali kirib, uning kirishni boshqarish mexanizmlari samaradorligini sinab ko'rishingiz mumkin. Burp'dan kirish huquqlarini solishtirish uchun maxsus so'rovlar yuborishda yoki boshqa foydalanuvchi nomidan bir nechta so'rov yuborish qadamlarini avtomatlashtirishda foydalanishingiz mumkin.
Quyidagi jarayonlarni Web Security Academy'mizdagi Method based access control can be circumvented labidan foydalanib birgalikda bajarib borishingiz mumkin.
Boshlashdan oldin
Admin / yuqori imtiyozli hisob va past imtiyozli foydalanuvchi uchun hisob ma'lumotlarini oling.
Aniq bir endpointni sinash
Muayyan endpointlarda tezkor sinov o'tkazish uchun Burp Repeater'dan foydalanishingiz mumkin:
- Proxy > Intercept tabiga o'ting va Open browser tugmasini bosing.
- Nishon saytga tashrif buyuring va yuqori imtiyozli foydalanuvchi sifatida tizimga kiring. Agar labdan foydalanib birgalikda bajarayotgan bo'lsangiz,
administrator:adminhisob ma'lumotlarini ishlatishingiz mumkin. - Admin panelga kiring va tizimdan chiqing.
- Burp brauzerida hisob sahifasiga qayting va past imtiyozli foydalanuvchi sifatida tizimga kiring. Agar labdan foydalanib birgalikda bajarayotgan bo'lsangiz,
wiener:peterhisob ma'lumotlarini ishlatishingiz mumkin. - Proxy > HTTP history bo'limiga o'ting.
- Yuqori imtiyozli foydalanuvchi yuborgan admin panel so'rovini o'ng tugma bilan bosing va Send to Repeater ni tanlang.
- Past imtiyozli foydalanuvchining eng so'nggi so'rovini toping. So'rovni tanlang va seans cookie'sini nusxalang.
- Repeater'ga o'ting. Past imtiyozli foydalanuvchining cookie'sini admin panel so'roviga joylashtiring va dastlabki seans cookie'sini almashtiring.
- Send tugmasini bosing. Imtiyozlarni oshirish mumkin bo'lgan yoki bo'lmaganini aniqlash uchun javobni ko'rib chiqing. Bu holatda biz
401 Unauthorizedjavobini olamiz.
Butun sayt bo'ylab sinash
Ko'p sonli endpointlarda imtiyozlarni oshirishni sinash ko'p vaqt talab qilishi mumkin. Burp Suite bu jarayonni joriy sayt xaritasidagi barcha so'rovlar bo'ylab avtomatlashtirishga yordam beradi:
- Ilovani yuqori imtiyozli foydalanuvchi sifatida xaritalang. Agar labdan foydalanib birgalikda bajarayotgan bo'lsangiz,
administrator:adminhisob ma'lumotlarini ishlatishingiz mumkin. Target > Site map bo'limini to'ldirish uchun ilova bo'ylab yurib chiqing va admin panelga albatta tashrif buyuring. - Tizimdan chiqing, so'ngra past imtiyozli foydalanuvchi sifatida qayta kiring va uning seans cookie'sini oling. Agar labdan foydalanib birgalikda bajarayotgan bo'lsangiz,
wiener:peterhisob ma'lumotlarini ishlatishingiz mumkin. - Proxy > HTTP history tabiga o'ting. Past imtiyozli foydalanuvchining eng so'nggi so'rovini tanlang va keyinroq ishlatish uchun seans cookie'sini nusxalang.
- Target vositasidan yuborilgan barcha so'rovlarga past huquqli foydalanuvchining sessiya cookie'sini qo'shadigan sessiyani boshqarish qoidasini yarating:
- Settings oynasidan Sessions > Session handling rules ga o'ting va Add ni bosing. Session handling rule editor ochiladi.
- Scope yorlig'iga o'ting.
- Tools scope ostida Target ni tanlang va boshqa barcha vositalardan belgini olib tashlang.
- URL scope ostida Use custom scope ni tanlang, Add ni bosing, so'ngra nishon saytning URL'ini kiriting.
- Qoidani belgilash uchun Details yorlig'iga o'ting.
- Rule actions ostida Add ni bosing, so'ngra Set a specific cookie or parameter value ni tanlang. Session handling action editor ochiladi.
- Past huquqli foydalanuvchining sessiya cookie'sini qo'shish uchun quyidagi ma'lumotlarni belgilang. Name: session Value: past huquqli foydalanuvchining so'rovidan nusxa olgan cookie
- Barcha ochiq oynalarni yopish uchun OK ni bosishda davom eting. Qoida sessiyani boshqarish qoidalari ro'yxatiga qo'shiladi.
- Butun sayt xaritasini past imtiyozli foydalanuvchi sifatida qayta so'rang:
- Target > Site map yorlig'iga o'ting, maqsadli hostni o'ng tugma bilan bosing, so'ngra Compare site maps ni tanlang. Compare site maps oynasi ochiladi.
- Use current site map ni tanlang, so'ngra Next tugmasini bosing.
- Use only selected branches ni tanlang.
- Request map 1 again in a different session context ni tanlang.
- Qolgan qadamlarning har biri uchun standart sozlamalarni o'zgartirmang.
- Ikkala sayt xaritasini ko'rib chiqing. Barcha farqlar ajratib ko'rsatiladi. Admin panel so'rovlariga alohida e'tibor bering. E'tibor bering, yuqori imtiyozli foydalanuvchi admin panelga kira oldi, past imtiyozli foydalanuvchi esa
401 Unauthorizedjavobini oldi, bu esa ushbu holatda bu endpoint zaif emasligini tasdiqlaydi.
Eslatma
So'rovlarni solishtirish uchun BApp Store'dagi Autorize kengaytmasidan ham foydalanishingiz mumkin. U sizga yuqori imtiyozli foydalanuvchi sifatida saytni ko'rib chiqish va so'rovlarni past imtiyozli foydalanuvchi sifatida takrorlash imkonini beradi.