ch
Feedback
securityworld

securityworld

前往频道在 Telegram

آموزش امنیت و تست نفوذ http://securityworld.ir @ENITP

显示更多
4 213
订阅者
+224 小时
+147
+2930
吸引订阅者
八月 '26
八月 '26
+76
在1个频道中
七月 '26
+111
在0个频道中
Get PRO
六月 '26
+106
在0个频道中
Get PRO
五月 '26
+64
在0个频道中
Get PRO
四月 '26
+35
在0个频道中
Get PRO
三月 '26
+25
在0个频道中
Get PRO
二月 '26
+66
在0个频道中
Get PRO
一月 '26
+33
在1个频道中
Get PRO
十二月 '25
+65
在1个频道中
Get PRO
十一月 '25
+60
在0个频道中
Get PRO
十月 '25
+78
在1个频道中
Get PRO
九月 '25
+97
在1个频道中
Get PRO
八月 '25
+86
在0个频道中
Get PRO
七月 '25
+89
在1个频道中
Get PRO
六月 '25
+172
在2个频道中
Get PRO
五月 '25
+77
在0个频道中
Get PRO
四月 '25
+85
在0个频道中
Get PRO
三月 '25
+112
在0个频道中
Get PRO
二月 '25
+82
在1个频道中
Get PRO
一月 '25
+134
在0个频道中
Get PRO
十二月 '24
+161
在1个频道中
Get PRO
十一月 '24
+190
在3个频道中
Get PRO
十月 '24
+191
在1个频道中
Get PRO
九月 '24
+136
在1个频道中
Get PRO
八月 '24
+285
在10个频道中
Get PRO
七月 '24
+67
在1个频道中
Get PRO
六月 '24
+96
在2个频道中
Get PRO
五月 '24
+110
在1个频道中
Get PRO
四月 '24
+136
在1个频道中
Get PRO
三月 '24
+105
在0个频道中
Get PRO
二月 '24
+92
在0个频道中
Get PRO
一月 '24
+160
在3个频道中
Get PRO
十二月 '23
+212
在3个频道中
Get PRO
十一月 '23
+31
在0个频道中
Get PRO
十月 '23
+17
在0个频道中
Get PRO
九月 '23
+49
在0个频道中
Get PRO
八月 '23
+45
在0个频道中
Get PRO
七月 '23
+33
在0个频道中
Get PRO
六月 '23
+29
在0个频道中
Get PRO
五月 '23
+30
在0个频道中
Get PRO
四月 '23
+87
在0个频道中
Get PRO
三月 '23
+136
在0个频道中
Get PRO
二月 '23
+29
在0个频道中
Get PRO
一月 '23
+36
在0个频道中
Get PRO
十二月 '22
+24
在0个频道中
Get PRO
十一月 '22
+33
在0个频道中
Get PRO
十月 '22
+87
在0个频道中
Get PRO
九月 '22
+70
在0个频道中
Get PRO
八月 '22
+261
在0个频道中
Get PRO
七月 '22
+210
在0个频道中
Get PRO
六月 '22
+34
在0个频道中
Get PRO
五月 '22
+21
在0个频道中
Get PRO
四月 '22
+59
在0个频道中
Get PRO
三月 '22
+8
在0个频道中
Get PRO
二月 '22
+13
在0个频道中
Get PRO
一月 '22
+8
在0个频道中
Get PRO
十二月 '21
+6
在0个频道中
Get PRO
十一月 '21
+10
在0个频道中
Get PRO
十月 '21
+35
在0个频道中
Get PRO
九月 '21
+33
在0个频道中
Get PRO
八月 '21
+96
在0个频道中
Get PRO
七月 '21
+14
在0个频道中
Get PRO
六月 '21
+34
在0个频道中
Get PRO
五月 '21
+163
在0个频道中
Get PRO
四月 '21
+15
在0个频道中
Get PRO
三月 '21
+93
在0个频道中
Get PRO
二月 '21
+36
在0个频道中
Get PRO
一月 '21
+22
在0个频道中
Get PRO
十二月 '20
+1 161
在0个频道中
日期
订阅者增长
提及
频道
27 八月+1
26 八月+2
25 八月+5
24 八月+3
23 八月+5
22 八月+3
21 八月+4
20 八月+3
19 八月+2
18 八月+4
17 八月+1
16 八月+2
15 八月+5
14 八月+4
13 八月+2
12 八月+1
11 八月+3
10 八月+5
09 八月+2
08 八月+1
07 八月+7
06 八月+5
05 八月0
04 八月+3
03 八月+1
02 八月+2
01 八月0
频道帖子
Repost from challenginno.ir
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان To
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود. 💡برای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید. 🏆 در هفته اول شهریور ماه 1405، کاربر rivniz با کسب مجموع 155 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند. امتیازات کسب شده توسط ایشان: 🔴 155 امتیاز برای چالش های تیم قرمز به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم 💪 همچنین منتظر معرفی Top Challenger ماه نیز باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

2
🚀 قابلیت جست‌وجو و مدیریت بهتر چالش‌ها به Challenginno اضافه شد. 1️⃣ چالش‌ها را بر اساس سطح فیلتر کنید. 2️⃣ فقط چالش‌های حل‌
🚀 قابلیت جست‌وجو و مدیریت بهتر چالش‌ها به Challenginno اضافه شد. 1️⃣ چالش‌ها را بر اساس سطح فیلتر کنید. 2️⃣ فقط چالش‌های حل‌شده یا حل‌نشده را ببینید. 3️⃣ سریع‌تر تشخیص دهید کدام چالش‌ها هنوز در مسیر شما هستند. 4️⃣ چالش‌های تکمیل‌شده را با ظاهر خاکستری و برچسب «تکمیل شده» شناسایی کنید. 📊 هدف این تغییر، پیدا کردن سریع‌تر چالش مناسب و تمرکز روی مسیر یادگیری است. با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
158
3
جذب متخصص تست نفوذ وب (Web Penetration Tester) ما در شرکت دهکده امن به دنبال یک متخصص تست نفوذ وب باانگیزه و دقیق هستیم تا در ارزیابی امنیت سامانه‌های تحت وب و API با ما همکاری کند. مهارت‌ها و دانش مورد انتظار: تسلط به مفاهیم و روش‌شناسی تست نفوذ وب، ترجیحاً بر اساس OWASP WSTG / OWASP Top 10 تجربه عملی در شناسایی آسیب‌پذیری‌های مختلف آشنایی با تست امنیت API توانایی کار با ابزارهایی مانند Burp Suite، Nmap، ffuf، Nuclei و ابزارهای مشابه توانایی تحلیل نتایج، اثبات آسیب‌پذیری و ارائه راهکار اصلاحی مهارت مناسب در تهیه گزارش فنی و مدیریتی موارد زیر نیز مزیت محسوب می شود: داشتن گواهی‌نامه‌های مرتبط آشنایی با Secure Code Review و مفاهیم DevSecOps سابقه فعالیت در Bug Bounty یا انجام پروژه‌های واقعی تست نفوذ توانایی اسکریپت‌نویسی با Python یا Bash نوع همکاری: تمام‌وقت و حضوری در تهران ارسال رزومه: به آیدی enitp در پیام رسان بله یا تلگرام
171
4
🛡 با افتخار در بیست‌ونهمین نمایشگاه بین‌المللی الکامپ، میزبان شما عزیزان هستیم. 📩 از شما دعوت می‌کنیم با حضور در سالن ۳۸، غ
🛡 با افتخار در بیست‌ونهمین نمایشگاه بین‌المللی الکامپ، میزبان شما عزیزان هستیم. 📩 از شما دعوت می‌کنیم با حضور در سالن ۳۸، غرفه گروه فن‌آوا، مهمان ما باشید و از نزدیک با فعالیت‌ها و راهکارهای دهکده امن و پروژه چالشی نو و رو نمایی از پلتفرم جدید شرکت با نام آگاهی‌نو آشنا شوید. 🎁 همچنین با مسابقات و چالش‌های متنوع همراه با اهدای جوایز در خدمت شما عزیزان خواهیم بود. ✨ منتظر دیدار شما هستیم. با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
225
5
🚀 دو بخش دیگر از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد: 🧩 بخش WSTG-INPV-013: تمرینی برای بررسی Buffer Overflow و شناسایی این‌که آیا ورودی‌های بیش‌ازحد طولانی یا کنترل‌نشده می‌توانند باعث سرریز حافظه و اختلال در عملکرد برنامه شوند یا نه. https://challenginno.ir/challenge/wstg-inpval-013 🧩 بخش WSTG-INPV-014:تمرینی برای بررسی Incubated Vulnerability و شناسایی آسیب‌پذیری‌هایی که در ظاهر فعال نیستند اما در شرایط خاص، با گذشت زمان یا تغییر وضعیت سیستم می‌توانند آشکار و قابل سوءاستفاده شوند. https://challenginno.ir/challenge/wstg-inpval-014 برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
220
6
🎖 معرفی Top Challenger ماه 📊 از این پس در چلنجینو، علاوه بر معرفی Top Challenger هفته، هر ماه نیز برترین کاربر ماه را معرفی
🎖 معرفی Top Challenger ماه 📊 از این پس در چلنجینو، علاوه بر معرفی Top Challenger هفته، هر ماه نیز برترین کاربر ماه را معرفی خواهیم کرد. این کاربران براساس بیشترین امتیاز کسب شده از چالش‌ها انتخاب می‌شوند و جوایزی نیز برای آن‌ها در نظر گرفته شده است. 🏆نفر برتر و Top Challenger ماه (این ماه) این ماه، کاربر rivniz با عملکرد فوق‌العاده توانست عنوان Top Challenger ماه را کسب کند. امتیازات کسب شده توسط ایشان: 🔵 57 امتیاز برای چالش های تیم آبی 🔴 297 امتیاز برای چالش های تیم قرمز 🌟 به عنوان هدیه، مبلغ ۱,۳۳۷,۰۰۰ تومان تقدیم ایشان می‌شود. گرچه این مبلغ زیاد نیست، اما هدف اصلی ما تقویت مهارت‌ها، ایجاد انگیزه، رشد فردی و حرفه‌ای در حوزه امنیت است؛ نه رقابت مالی. 🌟 نحوه دریافت هدیه: از کاربران گرامی که عنوان کاربر برتر ماه را کسب می کنند، خواهشمندیم برای هماهنگی دریافت هدیه، از طریق آیدی ما (enitp) در پیام‌رسان «بله» یا تلگرام با تیم پشتیبانی در ارتباط باشند. 👀 منتظر معرفی برترین‌های هفته‌ها و ماه‌های آینده باشید. با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/cha
205
7
🚀 به‌زودی در سایت چالش‌های Re-Bound منتشر می‌شوند! در این بخش، رایت‌آپ‌های واقعی باگ‌بانتی به چالش‌های عملی و تعاملی تبدیل م
🚀 به‌زودی در سایت چالش‌های Re-Bound منتشر می‌شوند! در این بخش، رایت‌آپ‌های واقعی باگ‌بانتی به چالش‌های عملی و تعاملی تبدیل می‌شوند تا بتوانید در فضایی واقعی‌تر، مهارت‌های خود را محک بزنید. 🧩💻 منتظر انتشار اولین چالش‌ها باشید! 🔐🔥 با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
222
8
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان To
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود. 💡برای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید. 🏆 در هفته چهارم مرداد ماه 1405، کاربر rivniz با کسب مجموع 199 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند. امتیازات کسب شده توسط ایشان: 🔴 142 امتیاز برای چالش های تیم قرمز 🔵 57 امتیاز برای چالش های تیم آبی به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم 💪 همچنین منتظر معرفی Top Challenger ماه نیز باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
334
9
🚀 بخش کامل مبحث Identity Management به لابراتوار OWASP WSTG اضافه شد: 👤 بخش WSTG-IDENT-001: بررسی نحوه تعریف نقش‌ها در سیستم؛ جایی که باید ارزیابی کنید آیا دسترسی‌های تعریف‌شده برای هر نقش به درستی تفکیک شده‌اند یا می‌توان از ابهام در نقش‌ها برای دور زدن محدودیت‌ها استفاده کرد. https://challenginno.ir/challenge/wstg-ident-001 👤 بخش WSTG-IDENT-002: تمرکز بر تست فرآیند ثبت‌نام کاربر؛ شناسایی ضعف‌هایی مانند نقص در اعتبارسنجی ایمیل، امکان ثبت‌نام‌های خودکار مخرب یا دور زدن فرآیندهای تأیید هویت در شروع کار. https://challenginno.ir/challenge/wstg-ident-002 👤 بخش WSTG-IDENT-003: تمرینی برای ارزیابی فرآیند تخصیص و ایجاد حساب‌های کاربری؛ اطمینان از اینکه اکانت‌ها به‌صورت امن ایجاد، پیکربندی و فعال‌سازی می‌شوند. https://challenginno.ir/challenge/wstg-ident-003 👤 بخش WSTG-IDENT-004: بررسی امکان شمارش کاربران یا حدس زدن نام‌های کاربری؛ شناسایی پاسخ‌های سرور (مانند پیام‌های خطا یا تأخیرها) که می‌توانند برای نفوذ یا حملات Brute Force مورد سوءاستفاده قرار گیرند. https://challenginno.ir/challenge/wstg-ident-004 👤 بخش WSTG-IDENT-005: تمرکز بر تست فرآیند تغییر سطح دسترسی (ارتقا/تنزیل) حساب کاربری؛ شناسایی آسیب‌پذیری‌هایی که ممکن است به یک کاربر اجازه دهند بدون مجوز، سطح دسترسی خود را افزایش دهد. https://challenginno.ir/challenge/wstg-ident-005 برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
384
10
🚀 به‌روزرسانی جدید: تکمیل سری رایت‌آپ‌های مربوط به منطق کسب و کار در WSTG 💡 با کمال مسرت اعلام می‌کنیم که بخش Business Logi
🚀 به‌روزرسانی جدید: تکمیل سری رایت‌آپ‌های مربوط به منطق کسب و کار در WSTG 💡 با کمال مسرت اعلام می‌کنیم که بخش Business Logic Testing در آزمایشگاه‌های WSTG به طور کامل آماده است. 🧩 این بخش شامل مستندات، تست کیس ها، لابراتوارها و رایت‌آپ‌های ویدئویی مربوط به این بخش با جزئیات کامل، از تحلیل سناریو تا نحوه اکسپلویت، در دسترس شما قرار گرفت. 🔍 آنچه در این ویدئوها خواهید دید: 🔹 تحلیل عمیق منطق تجاری در اپلیکیشن‌های هدف. 🔹 شناسایی آسیب‌پذیری‌های پیچیده در جریان‌های کاری (Workflows). 🔹 متدهای عملی برای تست و گزارش این نوع باگ‌ها. امیدوارم این ویدئوها در مسیر یادگیری و آماده‌سازی برای چالش‌های واقعی به شما کمک کند. برای دسترسی به این بخش و سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
405
11
🚀 دوره SEC504 به لیست آموزش‌های «چالشی‌نو» اضافه شد! از امروز، دوره SEC504 در پلتفرم چلنجینو در دسترس است. اگر به دنبال آشنا
🚀 دوره SEC504 به لیست آموزش‌های «چالشی‌نو» اضافه شد! از امروز، دوره SEC504 در پلتفرم چلنجینو در دسترس است. اگر به دنبال آشنایی با تکنیک‌های Incident Handling، فرآیندهای پاسخگویی به حوادث و آشنایی با تکنیک های نفوذ هستید، این دوره برای شماست. ✅ تمام کاربرانی که اشتراک فعال «چالشی‌نو» دارند، همین حالا می‌توانند بدون پرداخت هزینه اضافی، از محتوای آموزشی و لابراتوارهای عملی مرتبط با این دوره استفاده کنند. 🛡 آماده‌اید برای شبیه‌سازی حملات و ارتقای مهارت‌های دفاعی؟ وارد پنل کاربری خود شوید و شروع کنید. جهت دسترسی به این دوره آموزشی و همچنین سایر دوره های موجود در چالشی‌نو، به صفحه زیر مراجعه نمایید: 🔎 https://challenginno.ir/roadmaps/courses با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
392
12
قسمت اول برنامه Honeypot Cast بررسی چالش های حوزه تست نفوذ وب میهمان برنامه استاد میثم منصف✔️✨ به زودی… @honeypotcast
قسمت اول برنامه Honeypot Cast بررسی چالش های حوزه تست نفوذ وب میهمان برنامه استاد میثم منصف✔️✨ به زودی… @honeypotcast
377
13
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان To
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود. 💡برای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید. 🏆 در هفته سوم مرداد ماه 1405، کاربر cheshmaak با کسب مجموع 122 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند. امتیازات کسب شده توسط ایشان: 🔴 27 امتیاز برای چالش های تیم قرمز 🔵 95 امتیاز برای چالش های تیم آبی به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم 💪 همچنین منتظر معرفی Top Challenger ماه نیز باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
391
14
👈 خانه‌ای میان ابرها ☁️ دیتاسنتر جدید آروان‌کلاد در اهواز با نام «قیصر» راه‌اندازی شد. 📍 با اضافه شدن ریجن ایران جنوب غرب،
👈 خانه‌ای میان ابرها ☁️ دیتاسنتر جدید آروان‌کلاد در اهواز با نام «قیصر» راه‌اندازی شد. 📍 با اضافه شدن ریجن ایران جنوب غرب، زیرساخت ابری آروان‌کلاد اکنون در سه ریجن در ایران در دسترس است. 💡 برای افزایش پایداری، دسترس‌پذیری بیش‌تر و پیاده‌سازی معماری چند شهری سرورهای خود را در دیتاسنتر قیصر بسازید و از ۲۰٪ تخفیف ویژه‌ی راه‌اندازی این دیتاسنتر بهره‌مند شوید: ✨ سخت‌افزار نسل پرمیوم 📍 ریجن جدید ایران جنوب غرب 🎁 ۲۰٪ تخفیف ویژه راه‌اندازی 📌 برای ساخت سرور قیصر با ۲۰٪ تخفیف ویژه به لینک زیر سر بزنید: https://r1c.ir/uga4p ☁️ @Arvancloud
627
15
👈 خانه‌ای میان ابرها ☁️ دیتاسنتر جدید آروان‌کلاد در اهواز با نام «قیصر» راه‌اندازی شد. 📍 با اضافه شدن ریجن ایران جنوب غرب،
👈 خانه‌ای میان ابرها ☁️ دیتاسنتر جدید آروان‌کلاد در اهواز با نام «قیصر» راه‌اندازی شد. 📍 با اضافه شدن ریجن ایران جنوب غرب، زیرساخت ابری آروان‌کلاد اکنون در سه ریجن در ایران در دسترس است. 💡 برای افزایش پایداری، دسترس‌پذیری بیش‌تر و پیاده‌سازی معماری چند شهری سرورهای خود را در دیتاسنتر قیصر بسازید و از ۲۰٪ تخفیف ویژه‌ی راه‌اندازی این دیتاسنتر بهره‌مند شوید: ✨ سخت‌افزار نسل پرمیوم 📍 ریجن جدید ایران جنوب غرب 🎁 ۲۰٪ تخفیف ویژه راه‌اندازی 📌 برای ساخت سرور قیصر با ۲۰٪ تخفیف ویژه به لینک زیر سر بزنید: https://r1c.ir/uga4p ☁️ @Arvancloud
1
16
🚀 بخش هایی از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد: 🧩 بخش WSTG-INPV-002: تمرینی برای بررسی Stored Cross-Site Scripting؛ جایی که باید تست کنید آیا ورودی‌های آلوده می‌توانند ذخیره شوند و بعداً در صفحات دیگر اجرا شوند یا نه. https://challenginno.ir/challenge/wstg-inpval-002 🧩 بخش WSTG-INPV-003: تمرکز بر تست HTTP Verb Tampering و بررسی این‌که آیا تغییر متدهای HTTP می‌تواند منطق برنامه یا کنترل‌های امنیتی را دور بزند یا نه. https://challenginno.ir/challenge/wstg-inpval-003 🧩 بخش WSTG-INPV-004: تمرینی برای بررسی HTTP Parameter Pollution؛ با هدف شناسایی این‌که آیا ارسال پارامترهای تکراری یا دست‌کاری‌شده می‌تواند رفتار برنامه را تغییر دهد یا نه. https://challenginno.ir/challenge/wstg-inpval-004 🧩 بخش WSTG-INPV-005: بررسی SQL Injection و شناسایی ضعف‌هایی که ممکن است به تزریق کوئری و دسترسی غیرمجاز به داده‌های پایگاه‌داده منجر شوند. https://challenginno.ir/challenge/wstg-inpval-005 🧩 بخش WSTG-INPV-006: تمرینی برای بررسی LDAP Injection و شناسایی این‌که آیا ورودی‌های کنترل‌نشده می‌توانند ساختار پرس‌وجوهای LDAP را دست‌کاری کنند یا نه. https://challenginno.ir/challenge/wstg-inpval-006 برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
561
17
🎥 بخش جدید به آزمایشگاه‌های WSTG چلنجینو اضافه شد! 🔍 از این به بعد برای چالش‌ها، رایت‌آپ ویدئویی هم در دسترس قرار می‌گیرد ت
🎥 بخش جدید به آزمایشگاه‌های WSTG چلنجینو اضافه شد! 🔍 از این به بعد برای چالش‌ها، رایت‌آپ ویدئویی هم در دسترس قرار می‌گیرد تا بتوانید روند حل، تحلیل آسیب‌پذیری و نکات مهم هر چالش را مرحله‌به‌مرحله مشاهده کنید. 🚀 این ویدئوها به شما کمک می‌کنند بعد از تلاش برای حل چالش، مسیر صحیح فکر کردن و روش بررسی موارد امنیتی را بهتر یاد بگیرید. ✅ وارد آزمایشگاه‌های WSTG شوید، چالش‌ها را حل کنید و در صورت نیاز رایت‌آپ ویدئویی آن‌ها را ببینید. 💡 یادگیری عملی، یک قدم نزدیک‌تر به دنیای واقعی تست نفوذ. برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
487
18
🚀 بخش کامل مبحث Session Management به لابراتوار OWASP WSTG اضافه شد: 🔑 بخش WSTG-SESS-001: بررسی مکانیزم‌های مدیریت Session و شناسایی ضعف‌هایی که ممکن است در نحوه ایجاد، نگهداری یا کنترل نشست کاربران وجود داشته باشد. https://challenginno.ir/challenge/wstg-sess-001 🔑 بخش WSTG-SESS-002: تمرکز بر تست Cookie Attributes و بررسی این‌که آیا ویژگی‌های امنیتی کوکی‌ها مثل HttpOnly، Secure و SameSite به‌درستی تنظیم شده‌اند یا نه. https://challenginno.ir/challenge/wstg-sess-002 🔑 بخش WSTG-SESS-003:تمرینی برای ارزیابی Session Fixation؛ جایی که باید بررسی کنید آیا مهاجم می‌تواند یک شناسه نشست از پیش تعیین‌شده را به کاربر تحمیل کند یا نه. https://challenginno.ir/challenge/wstg-sess-003 🔑 بخش WSTG-SESS-004:بررسی Session IDs و شناسایی ضعف‌هایی مثل قابل پیش‌بینی بودن، الگوی تکرارشونده یا نبود تصادفی‌سازی کافی در شناسه‌های نشست. https://challenginno.ir/challenge/wstg-sess-004 🔑 بخش WSTG-SESS-005:تمرکز بر تست Session Management Schema و بررسی این‌که ساختار کلی مدیریت نشست‌ها تا چه حد در برابر سوءاستفاده، افشا یا دست‌کاری مقاوم است. https://challenginno.ir/challenge/wstg-sess-005 🔑 بخش WSTG-SESS-006:تمرینی برای بررسی نحوه نگهداری اطلاعات Session در سمت کاربر و شناسایی ریسک‌هایی که ممکن است از ذخیره‌سازی ناامن یا افشای داده‌های حساس ایجاد شود. https://challenginno.ir/challenge/wstg-sess-006 🔑 بخش WSTG-SESS-007:بررسی Session Timeout و ارزیابی این‌که آیا نشست‌های غیرفعال یا طولانی‌مدت در زمان مناسب منقضی می‌شوند یا نه. https://challenginno.ir/challenge/wstg-sess-007 🔑 بخش WSTG-SESS-008:تمرکز بر تست Session Puzzling و بررسی این‌که آیا می‌توان از تداخل یا استفاده نادرست از متغیرهای Session برای دور زدن منطق برنامه سوءاستفاده کرد یا نه. https://challenginno.ir/challenge/wstg-sess-008 🔑 بخش WSTG-SESS-009:تمرینی برای بررسی Session Hijacking و شناسایی این‌که آیا مهاجم می‌تواند نشست کاربر را سرقت کرده و به‌جای او به برنامه دسترسی پیدا کند یا نه. https://challenginno.ir/challenge/wstg-sess-009 با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
615
19
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان To
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود. 💡برای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید. 🏆 در هفته اول مرداد ماه 1405، کاربر amir با کسب مجموع 175 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند. امتیازات کسب شده توسط ایشان: 🔴 175 امتیاز برای چالش های تیم قرمز به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم 💪 همچنین منتظر معرفی Top Challenger ماه نیز باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
522
20
🚀 بخش کامل مبحث Business Logic به لابراتوار OWASP WSTG اضافه شد: 🧠 بخش WSTG-BUSL-01: تمرینی برای بررسی اعتبارسنجی داده‌ها از منظر منطق کسب‌وکار؛ جایی که باید ببینید آیا ورودی‌ها، مقادیر و سناریوهای ارسالی می‌توانند قوانین اصلی برنامه را دور بزنند یا نه. https://challenginno.ir/challenge/wstg-buslogic-001 ✉️ بخش WSTG-BUSL-02: تمرینی برای بررسی امکان جعل درخواست‌ها؛ با هدف شناسایی این‌که آیا می‌توان درخواست‌ها را دست‌کاری یا بازسازی کرد و رفتار برنامه را خارج از مسیر عادی کنترل نمود. https://challenginno.ir/challenge/wstg-buslogic-002 🔍 بخش WSTG-BUSL-03: تمرینی برای بررسی کنترل‌های صحت و یکپارچگی داده‌ها؛ جایی که باید مشخص کنید آیا برنامه در برابر تغییرات غیرمجاز در داده‌ها یا پارامترهای حساس مقاوم است یا نه. https://challenginno.ir/challenge/wstg-buslogic-003 ⏱️ بخش WSTG-BUSL-04: تمرینی برای بررسی وابستگی منطق برنامه به زمان‌بندی فرآیندها؛ با هدف شناسایی شرایطی که ترتیب، تأخیر یا Race Condition می‌تواند منجر به سوءاستفاده شود. https://challenginno.ir/challenge/wstg-buslogic-004 🔁 بخش WSTG-BUSL-05: تمرینی برای بررسی محدودیت تعداد دفعات استفاده از یک قابلیت؛ جایی که باید تست کنید آیا عملکردهای حساس مثل خرید، ارسال، ثبت یا تأیید، بیش از حد مجاز قابل تکرار هستند یا نه. https://challenginno.ir/challenge/wstg-buslogic-005 🛤 بخش WSTG-BUSL-06: تمرینی برای بررسی امکان دور زدن Workflow برنامه؛ با هدف شناسایی این‌که آیا می‌توان مراحل منطقی یک فرآیند را حذف، جابه‌جا یا سریع‌تر از مسیر تعریف‌شده طی کرد. https://challenginno.ir/challenge/wstg-buslogic-006 🧪 بخش WSTG-BUSL-07: تمرینی برای بررسی مقاومت برنامه در برابر سوءاستفاده؛ جایی که باید سناریوهای استفادهٔ غیرعادی یا مخرب از قابلیت‌ها را شبیه‌سازی و ارزیابی کنید. https://challenginno.ir/challenge/wstg-buslogic-007 📎 بخش WSTG-BUSL-08: تمرینی برای بررسی آپلود فایل‌های غیرمنتظره؛ با هدف شناسایی این‌که آیا برنامه فقط فایل‌های مجاز را می‌پذیرد یا امکان آپلود نوع فایل‌های خطرناک هم وجود دارد. https://challenginno.ir/challenge/wstg-buslogic-008 🚫 بخش WSTG-BUSL-09: تمرینی برای بررسی دور زدن محدودیت‌های تجاری یا عملیاتی برنامه؛ جایی که باید ببینید آیا کاربر می‌تواند سقف‌ها، محدودیت‌ها یا سیاست‌های تعریف‌شده را bypass کند یا نه. https://challenginno.ir/challenge/wstg-buslogic-009 با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
566