

پروژه تست نفوذ روی سرویس کپچای مبتنی بر ASP.NET Core (شخصی)
- توسعه نرمافزار و آیتی
- زمان باقیمانده برای ارسال پیشنهاد
******نکته: پروژه کپچا بصورت شخصی و منحصربفرد ایجاد شده و هیچ ارتباطی با کپچاهای خارجی و ایرانی و سایر موارد امنیتی ندارد و نخواهد داشت. *******
خلاصه پیشنهاد: ما به دنبال یک متخصص امنیت و تسترنفوذ (Pentester) مسلط و با تجربه هستیم تا فرایند تست امنیتی جامع سمت کلاینت (Client-Side) و سمت سرور (Server-Side) سرویس کپچای خود را که با زبان ASP.NET Core MVC و بانک اطلاعاتی MSSQL طراحی شده است، انجام دهد.
وظایف و مسئولیتها:
- انجام تستهای نفوذ جامع و دستی (Manual Testing) به همراه اسکن خودکار (Automated Scanning) بر روی وبسایت سرویسدهنده و زیرساخت آن.
- انجام تستهای امنیتی در دو محیط مجزا:
- محیط Production (وبسایت اصلی): تست از دیدگاه یک مهاجم خارجی.
- محیط آزمایشگاهی (Localhost و سرور اختصاصی): راهاندازی و تست سرویس با استفاده از کلیدهای عمومی (PubKey) و خصوصی (PrvKey) که در اختیار شما قرار خواهد گرفت. هدف از این بخش، شبیهسازی شرایط حمله از دیدگاه یک مهاجم داخلی یا دسترسییافته به منابع است.
- شناسایی، تحلیل و مستندسازی آسیبپذیریها در حوزههای زیر (با تمرکز ویژه بر چالشهای امنیتی سرویسهای کپچا):
- سمت کلاینت: حملات XSS، CSRF، دستکاری درخواستها، مسائل مربوط به ذخیرهسازی توکنها و کوکیها.
- سمت سرور: حملات تزریق (SQL Injection، Command Injection)، احراز هویت و مدیریت نشست (Authentication & Session Management)، خطاهای منطق کسبوکار (Business Logic Flaws)، نقاط ضعف در APIها و پیکربندیهای امنیتی.
******نکته: پروژه کپچا بصورت شخصی و منحصربفرد ایجاد شده و هیچ ارتباطی با کپچاهای خارجی و ایرانی و سایر موارد امنیتی ندارد و نخواهد داشت. *******
ارائه گزارش نهایی منسجم شامل: 1. نقاط قوت و ضعف: لیست دقیق آسیبپذیریها به همراه سطح ریسک (کم، متوسط، بالا، بحرانی). 2. گزارشات فنی: لاگهای نفوذ، سناریوهای حمله و مدارک اثبات مفهوم (Proof of Concept - PoC) برای هر آسیبپذیری. 3. نمودارها: نمایش مسیرهای نفوذ و نمودارهای مربوطه. 4. پیشنهادات بهبود: راهکارهای عملی و کد-محور برای رفع هر یک از نقاط ضعف شناساییشده.
الزامات و مهارتهای مورد نیاز:
- تسلط فنی: تسلط کامل به زبان C# و فریمورک ASP.NET Core برای درک عمق کد، ارائه پیشنهادات اصلاحی و نوشتن اسکریپتهای تست مورد نیاز.
- تجربه: سابقه اثباتشده در زمینه تست نفوذ وبسایتها و سرویسهای ابری.
- ابزارها: تسلط بر ابزارهای رایج تست نفوذ مانند Burp Suite، Metasploit، Nmap، OWASP ZAP و محیط Kali Linux.
- متدولوژی: آشنایی کامل با استانداردها و متدولوژیهای امنیتی مانند OWASP Top 10 و PTES.
- گزارشنویسی: توانایی تهیه گزارشهای حرفهای و قابل فهم برای تیمهای فنی و مدیریت.
- تعهد اخلاقی: پایبندی به اصول تست نفوذ اخلاقی و انجام تستها تنها در چارچوب مجوزهای دادهشده.
******نکته: پروژه کپچا بصورت شخصی و منحصربفرد ایجاد شده و هیچ ارتباطی با کپچاهای خارجی و ایرانی و سایر موارد امنیتی ندارد و نخواهد داشت. *******
امکانات در اختیار تستر:
- دسترسی کامل به وبسایت سرویسدهنده برای انجام تستهای مجاز.
- ارائه مستندات فنی پروژه، کلیدهای API (PubKey/PrvKey) و دسترسی به محیط سرور برای راهاندازی و تست محلی.
مدت زمان همکاری و خروجیها:
- مدت زمان: یک هفته (با امکان تمدید یا بازه زمانی توافقی).
- خروجی نهایی: یک بسته کامل شامل فایل گزارش (PDF/Word)، فایلهای لاگ، نمودارها و در صورت نیاز، اسکریپتهای اثبات مفهوم (PoC).
******نکته: پروژه کپچا بصورت شخصی و منحصربفرد ایجاد شده و هیچ ارتباطی با کپچاهای خارجی و ایرانی و سایر موارد امنیتی ندارد و نخواهد داشت. *******
مهارتهای مورد نیاز
ASP.Net
جاوا اسکریپت (JavaScript)
پایتون (Python)
تست نرم افزار
ویندوز سرور
امکانات ویژه
سرویسهای مرتبط
فریلنسرهایی که در این پروژه پیشنهاد ارسال کردهاند
shehneh4.9(2) امتیاززمان تحویل: 3 روزارسال پیشنهاد در: