Web Application Vulnerability Assessment
منذ شهر
عرض العمل
الوصف
نفذت مشروع Web Application Vulnerability Assessment على بيئة تدريبية مصرح باختبارها باستخدام PortSwigger Web Security Academy وBurp Suite.
ركزت عملية الاختبار على Authentication & Authorization, Access Control, Input Validation, وInformation Disclosure.
تم اكتشاف والتحقق من 5 Vulnerabilities رئيسية:
• IDOR أدى إلى Password Disclosure.
• Reflected XSS في Search Functionality.
• SQL Injection في Product Category Filter.
• Privilege Escalation من خلال التلاعب بـ roleid والوصول إلى Administrative Panel.
• Information Disclosure عبر Verbose Error Messages كشفت عن Apache Struts 2.3.31.
استخدمت Burp Suite لاعتراض وتحليل HTTP Requests/Responses، تعديل Parameters، تنفيذ Manual Testing، وجمع Evidence.
تم إعداد Security Assessment Report يتضمن Severity، Technical Details، Proof of Concept، Impact، Root Cause، Evidence، وRemediation Recommendations.
Tools: Burp Suite, PortSwigger Web Security Academy, Web Browser
التفاصيل
| المشاهدات | 2 |
| المفضلة | 0 |
| القسم | برمجة, تطوير المواقع و التطبيقات - مواقع الويب |
حساب المستخدم
العربية
English