760 B
760 B
تحليل التسلسل الزمني للهجوم (Attack Timeline)
- T00: Reconnaissance: قام المهاجم بمسح الـ Endpoints واكتشف واجهة
/api/v1/auth/login. - T05: Attack Phase: بدأ المهاجم إرسال طلبات مكثفة (Credential Stuffing) مستغلاً غياب الـ Rate Limiting على الرابط.
- T18: Compromise: نجح الهجوم بتخمين الحساب التابع للأدمن وحصل على
JWT Bearer Token. - T22: Escalation: تم استخدام الـ Token للوصول لـ Endpoint غير محمية بالقدر الكافي (
/api/v1/users/export). - T25: Exfiltration: استخراج بيانات المستخدمين وتسريبها خارج الشبكة.