باختصار ابيع للتاجر تطبيق الكتروني
يقدم فيه منتجاته بشرط أن ابيعها كخدمة
للتاجر
إدارة السيرفر والتطبيق انت كمقدم خدمة
مسؤول عنها وليس التاجر
وكثير شركات تقدم هذه الخدمة مثل
اشهرها
Shopify
انك متجر فرعي
لكن فعليا كل الخدمات تديرها شركة Shopify
يقدم فيه منتجاته بشرط أن ابيعها كخدمة
للتاجر
إدارة السيرفر والتطبيق انت كمقدم خدمة
مسؤول عنها وليس التاجر
وكثير شركات تقدم هذه الخدمة مثل
اشهرها
Shopify
انك متجر فرعي
لكن فعليا كل الخدمات تديرها شركة Shopify
لو انت كمختبر اختراق وجدت ثغرة في متجر
واحد ستعمل هذه الثغرة على كل المتاجر
في الشركة وهذا مشكلة ليست بسيطة ابدا
كثير من مختبري الاختراق أو صائدي المكافآت
Bugbounty
يخطئون خطأ متكرر حيث بعضهم اذا
ووجد تطبيق SAAS يتجاهله أو شخص اخر
يختبر اختراقه بطريقة خاطئة
واحد ستعمل هذه الثغرة على كل المتاجر
في الشركة وهذا مشكلة ليست بسيطة ابدا
كثير من مختبري الاختراق أو صائدي المكافآت
Bugbounty
يخطئون خطأ متكرر حيث بعضهم اذا
ووجد تطبيق SAAS يتجاهله أو شخص اخر
يختبر اختراقه بطريقة خاطئة
الأغلبية يتجاهل اختبار اختراقها لانه خدمة
معروفة وإذا وجدت ثغرة تراسل google
وليس نفس الشركة
لان هالشركات تقدم تطبيقاتها كخدمة توثيق أو
خدمة رفع ملفات وغيرها الكثير
ولكن فيها ثغرات أكثر من المتوقع
وسبب هالثغرات أن المبرمج وقت الربط
مع هالخدمة ارتكب خطأ
نأخذ مثال اوضح
معروفة وإذا وجدت ثغرة تراسل google
وليس نفس الشركة
لان هالشركات تقدم تطبيقاتها كخدمة توثيق أو
خدمة رفع ملفات وغيرها الكثير
ولكن فيها ثغرات أكثر من المتوقع
وسبب هالثغرات أن المبرمج وقت الربط
مع هالخدمة ارتكب خطأ
نأخذ مثال اوضح
دائما ثغرات تطبيقات SAAS تكون
في طريقة ربط المبرمج مع هذه الخدمة بنسبة
80% عيوب هذا النوع من التطبيقات
في اكتشاف الثغرات
يحتاج منك انك تفهم نفس الخدمة الأساسية
وكيف يتم الربط بينها وبين موقعك باختصار
تفكر كمطور وطرق الربط بعدها
تبدأ باختبار اختراقها وتستغل عملية
الضعف
في طريقة ربط المبرمج مع هذه الخدمة بنسبة
80% عيوب هذا النوع من التطبيقات
في اكتشاف الثغرات
يحتاج منك انك تفهم نفس الخدمة الأساسية
وكيف يتم الربط بينها وبين موقعك باختصار
تفكر كمطور وطرق الربط بعدها
تبدأ باختبار اختراقها وتستغل عملية
الضعف
قد تتعرف عليها بخيارات معرفة
التقنية المستخدمة كم شرحت في ثريد
Bug bounty
باستخدام أداة httpx
او بعرض سورس الصفحة أو
استخدام nuclei
بعد ما تعرفت على تطبيق SAAS
توجهت لقراءة docs
developer.salesforce.com
وجدت أن التطبيق يستخدم endpoint
شبيهة بapi
بدورك بسيط لهذا التطبيق
التقنية المستخدمة كم شرحت في ثريد
Bug bounty
باستخدام أداة httpx
او بعرض سورس الصفحة أو
استخدام nuclei
بعد ما تعرفت على تطبيق SAAS
توجهت لقراءة docs
developer.salesforce.com
وجدت أن التطبيق يستخدم endpoint
شبيهة بapi
بدورك بسيط لهذا التطبيق
اخيرا اتمنى وصلت فكرت
اختبار اختراق تطبيقات SAAS
فهم آلية عملها يعتبر نصف الاختراق
بحاول اضيف في الإداة تطبيقات اخرى
على فترات
اذا ظهر عند الفحص أنه قابل
للكتابة الخطورة مرتفعة مثل
@Eng_Abdull4h
اسال الله لي ولكم التوفيق
اختبار اختراق تطبيقات SAAS
فهم آلية عملها يعتبر نصف الاختراق
بحاول اضيف في الإداة تطبيقات اخرى
على فترات
اذا ظهر عند الفحص أنه قابل
للكتابة الخطورة مرتفعة مثل
@Eng_Abdull4h
اسال الله لي ولكم التوفيق
جاري تحميل الاقتراحات...