JIRA

जीरा में जानें AWS हैकिंग को शून्य से हीरो तक htARTE (HackTricks AWS Red Team Expert) के साथ!

HackTricks का समर्थन करने के अन्य तरीके:

अगर आप हैकिंग करियर में रुचि रखते हैं और अनहैकेबल को हैक करना चाहते हैं - हम भर्ती कर रहे हैं! (फ्लूएंट पोलिश लिखित और बोली जानी चाहिए).

विशेषाधिकारों की जाँच

जीरा में, विशेषाधिकारों की जाँच किसी भी उपयोगकर्ता द्वारा की जा सकती है, प्रमाणित या अप्रमाणित, /rest/api/2/mypermissions या /rest/api/3/mypermissions इन एंडपॉइंट्स के माध्यम से। ये एंडपॉइंट्स उपयोगकर्ता की वर्तमान विशेषाधिकारों को प्रकट करते हैं। एक महत्वपूर्ण चिंता उत्पन्न होती है जब गैर-प्रमाणित उपयोगकर्ताएं विशेषाधिकार धारण करती हैं, जो एक सुरक्षा भेद का सूचक हो सकता है जो संभावित रूप से बाउंटी के लिए पात्र हो सकता है। उसी तरह, प्रमाणित उपयोगकर्ताओं के लिए अप्रत्याशित विशेषाधिकार भी एक भेद को हाइलाइट करते हैं।

1 फरवरी 2019 को एक महत्वपूर्ण अपडेट किया गया था, जिसमें 'mypermissions' एंडपॉइंट में एक 'अनुमति' पैरामीटर शामिल करने की आवश्यकता थी। यह आवश्यकता सुनिश्चित करने के लिए कि जिन विशेषाधिकारों की पूछताछ की जा रही हैं, उन्हें स्पष्ट किया जाए: यहाँ देखें

  • ADD_COMMENTS

  • ADMINISTER

  • ADMINISTER_PROJECTS

  • ASSIGNABLE_USER

  • ASSIGN_ISSUES

  • BROWSE_PROJECTS

  • BULK_CHANGE

  • CLOSE_ISSUES

  • CREATE_ATTACHMENTS

  • CREATE_ISSUES

  • CREATE_PROJECT

  • CREATE_SHARED_OBJECTS

  • DELETE_ALL_ATTACHMENTS

  • DELETE_ALL_COMMENTS

  • DELETE_ALL_WORKLOGS

  • DELETE_ISSUES

  • DELETE_OWN_ATTACHMENTS

  • DELETE_OWN_COMMENTS

  • DELETE_OWN_WORKLOGS

  • EDIT_ALL_COMMENTS

  • EDIT_ALL_WORKLOGS

  • EDIT_ISSUES

  • EDIT_OWN_COMMENTS

  • EDIT_OWN_WORKLOGS

  • LINK_ISSUES

  • MANAGE_GROUP_FILTER_SUBSCRIPTIONS

  • MANAGE_SPRINTS_PERMISSION

  • MANAGE_WATCHERS

  • MODIFY_REPORTER

  • MOVE_ISSUES

  • RESOLVE_ISSUES

  • SCHEDULE_ISSUES

  • SET_ISSUE_SECURITY

  • SYSTEM_ADMIN

  • TRANSITION_ISSUES

  • USER_PICKER

  • VIEW_AGGREGATED_DATA

  • VIEW_DEV_TOOLS

  • VIEW_READONLY_WORKFLOW

  • VIEW_VOTERS_AND_WATCHERS

  • WORK_ON_ISSUES

उदाहरण: https://your-domain.atlassian.net/rest/api/2/mypermissions?permissions=BROWSE_PROJECTS,CREATE_ISSUES,ADMINISTER_PROJECTS

#Check non-authenticated privileges
curl https://jira.some.example.com/rest/api/2/mypermissions | jq | grep -iB6 '"havePermission": true'

स्वचालित गणना

यदि आप हैकिंग करियर में रुचि रखते हैं और अहैकेबल को हैक करना चाहते हैं - हम भर्ती कर रहे हैं! (फ्लूएंट पोलिश लिखित और बोली जानी चाहिए).

जीरा से जीरा तक जीरा हैकिंग सीखें htARTE (HackTricks AWS Red Team Expert)!

HackTricks का समर्थन करने के अन्य तरीके:

Last updated