OWASP Juice Shop – Web Application Penetration Testing
مشروع عملي لاختبار أمان تطبيق ويب باستخدام منهجية Penetration Testing & Vulnerability Assessment، تم تنفيذه كمشروع تخرج ضمن مبادرة رواد مصر الرقمية (DEPI).
شمل المشروع إجراء اختبار أمني شامل لتطبيق OWASP Juice Shop، بهدف اكتشاف الثغرات الأمنية واستغلالها بشكل آمن، وتقييم مستوى خطورتها، ثم توثيق النتائج واقتراح حلول وتوصيات لمعالجتها.
أبرز ما تم تنفيذه:
اكتشاف وتحليل مجموعة متنوعة من الثغرات الأمنية.
اختبار SQL Injection بما في ذلك Authentication Bypass وUNION-based وBlind SQLi.
اختبار Broken Access Control وIDOR.
اكتشاف واستغلال Reflected, DOM-based وStored XSS.
اختبار XXE Injection وقراءة ملفات حساسة.
اختبار SSRF وPath Traversal وUnrestricted File Upload.
اختبار CSRF ومشاكل Rate Limiting.
توثيق كل ثغرة مع Proof of Concept (PoC) وتأثيرها الأمني.
تصنيف الثغرات وفق CVSS v3.1 وربطها بالـCWE.
تقديم توصيات عملية لمعالجة الثغرات وتحسين أمان التطبيق.
الأدوات والتقنيات المستخدمة:
Burp Suite – Caido – John the Ripper – Docker – OWASP Testing Methodology.