الملفات
ghaymah-exam-AbdulRhmanAbdu…/q2-incident-response/attack-timeline.md
2026-07-27 14:53:15 +03:00

760 B

تحليل التسلسل الزمني للهجوم (Attack Timeline)

  • T00: Reconnaissance: قام المهاجم بمسح الـ Endpoints واكتشف واجهة /api/v1/auth/login.
  • T05: Attack Phase: بدأ المهاجم إرسال طلبات مكثفة (Credential Stuffing) مستغلاً غياب الـ Rate Limiting على الرابط.
  • T18: Compromise: نجح الهجوم بتخمين الحساب التابع للأدمن وحصل على JWT Bearer Token.
  • T22: Escalation: تم استخدام الـ Token للوصول لـ Endpoint غير محمية بالقدر الكافي (/api/v1/users/export).
  • T25: Exfiltration: استخراج بيانات المستخدمين وتسريبها خارج الشبكة.