اختبار اختراق تطبيق ويب واكتشاف ثغرات أمنية باستخدام منهجية OWASP اختبار اختراق تطبيق ويب واكتشاف ثغرات أمنية باستخدام منهجية OWASP اختبار اختراق تطبيق ويب واكتشاف ثغرات أمنية باستخدام منهجية OWASP اختبار اختراق تطبيق ويب واكتشاف ثغرات أمنية باستخدام منهجية OWASP اختبار اختراق تطبيق ويب واكتشاف ثغرات أمنية باستخدام منهجية OWASP اختبار اختراق تطبيق ويب واكتشاف ثغرات أمنية باستخدام منهجية OWASP
تفاصيل العمل

مشروع عملي في مجال اختبار الاختراق وأمن تطبيقات الويب، تم تنفيذه ضمن فريق خلال دورة اختبار الاختراق وأمن التطبيقات في أكاديمية الأمن السيبراني بالمعهد القومي للاتصالات (NTI). قمنا بإجراء اختبار اختراق لتطبيق ويب تجريبي باستخدام منهجية اختبار منظمة مستندة إلى دليل اختبار OWASP وأهم مخاطر OWASP Top 10. تمكّن فريق العمل من اكتشاف وتوثيق 7 ثغرات أمنية في التطبيق، وكنت مسؤولًا بشكل مباشر عن اكتشاف وتوثيق ثغرتين، وهما: • حقن SQL باستخدام Union-Based SQL Injection – خطورة حرجة: تم اكتشاف الثغرة في وظيفة البحث بالتطبيق، وإثبات إمكانية التلاعب باستعلامات قاعدة البيانات والوصول إلى بيانات غير مصرح بها. • ثغرة IDOR – خطورة متوسطة: تم اكتشافها في وظيفة الملفات الشخصية، حيث أمكن الوصول إلى ملفات مستخدمين آخرين من خلال التلاعب بمعرّف المستخدم (ID) في الرابط، واختبار عدة معرّفات باستخدام Burp Suite Intruder، بما في ذلك حساب إداري. تم إعداد توثيق فني لكل ثغرة شمل: • وصف الثغرة • إثبات قابلية الاستغلال (Proof of Concept) • تقييم الأثر الأمني • التوصيات الفنية لمعالجة الثغرة ساهم المشروع في تطوير خبرتي العملية في اختبار اختراق تطبيقات الويب، وتقييم الثغرات الأمنية، واستخدام Burp Suite، وتحليل ثغرات SQL Injection وIDOR، وتطبيق منهجيات OWASP، بالإضافة إلى كتابة التقارير الأمنية والتوثيق الفني للثغرات.

شارك
بطاقة العمل
تاريخ النشر
منذ 3 أيام
المشاهدات
9
المستقل
طلب عمل مماثل
شارك
مركز المساعدة