fa
Feedback
challenginno.ir

challenginno.ir

رفتن به کانال در Telegram

ارتقاء دانش و تخصص امنیت سایبری با دنیای حل چالش @ENITP

نمایش بیشتر
1 868
مشترکین
+1424 ساعت
+467 روز
+5330 روز
آرشیو پست ها
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان To
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود. 💡برای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید. 🏆 در هفته اول شهریور ماه 1405، کاربر rivniz با کسب مجموع 155 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند. امتیازات کسب شده توسط ایشان: 🔴 155 امتیاز برای چالش های تیم قرمز به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم 💪 همچنین منتظر معرفی Top Challenger ماه نیز باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🚀 قابلیت جست‌وجو و مدیریت بهتر چالش‌ها به Challenginno اضافه شد. 1️⃣ چالش‌ها را بر اساس سطح فیلتر کنید. 2️⃣ فقط چالش‌های حل‌
🚀 قابلیت جست‌وجو و مدیریت بهتر چالش‌ها به Challenginno اضافه شد. 1️⃣ چالش‌ها را بر اساس سطح فیلتر کنید. 2️⃣ فقط چالش‌های حل‌شده یا حل‌نشده را ببینید. 3️⃣ سریع‌تر تشخیص دهید کدام چالش‌ها هنوز در مسیر شما هستند. 4️⃣ چالش‌های تکمیل‌شده را با ظاهر خاکستری و برچسب «تکمیل شده» شناسایی کنید. 📊 هدف این تغییر، پیدا کردن سریع‌تر چالش مناسب و تمرکز روی مسیر یادگیری است. با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

جذب متخصص تست نفوذ وب (Web Penetration Tester) ما در شرکت دهکده امن به دنبال یک متخصص تست نفوذ وب باانگیزه و دقیق هستیم تا در ارزیابی امنیت سامانه‌های تحت وب و API با ما همکاری کند. مهارت‌ها و دانش مورد انتظار: تسلط به مفاهیم و روش‌شناسی تست نفوذ وب، ترجیحاً بر اساس OWASP WSTG / OWASP Top 10 تجربه عملی در شناسایی آسیب‌پذیری‌های مختلف آشنایی با تست امنیت API توانایی کار با ابزارهایی مانند Burp Suite، Nmap، ffuf، Nuclei و ابزارهای مشابه توانایی تحلیل نتایج، اثبات آسیب‌پذیری و ارائه راهکار اصلاحی مهارت مناسب در تهیه گزارش فنی و مدیریتی موارد زیر نیز مزیت محسوب می شود: داشتن گواهی‌نامه‌های مرتبط آشنایی با Secure Code Review و مفاهیم DevSecOps سابقه فعالیت در Bug Bounty یا انجام پروژه‌های واقعی تست نفوذ توانایی اسکریپت‌نویسی با Python یا Bash نوع همکاری: تمام‌وقت و حضوری در تهران ارسال رزومه: به آیدی enitp در پیام رسان بله یا تلگرام

🛡 با افتخار در بیست‌ونهمین نمایشگاه بین‌المللی الکامپ، میزبان شما عزیزان هستیم. 📩 از شما دعوت می‌کنیم با حضور در سالن ۳۸، غ
🛡 با افتخار در بیست‌ونهمین نمایشگاه بین‌المللی الکامپ، میزبان شما عزیزان هستیم. 📩 از شما دعوت می‌کنیم با حضور در سالن ۳۸، غرفه گروه فن‌آوا، مهمان ما باشید و از نزدیک با فعالیت‌ها و راهکارهای دهکده امن و پروژه چالشی نو و رو نمایی از پلتفرم جدید شرکت با نام آگاهی‌نو آشنا شوید. 🎁 همچنین با مسابقات و چالش‌های متنوع همراه با اهدای جوایز در خدمت شما عزیزان خواهیم بود. ✨ منتظر دیدار شما هستیم. با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🚀 دو بخش دیگر از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد: 🧩 بخش WSTG-INPV-013: تمرینی برای بررسی Buffer Overflow و شناسایی این‌که آیا ورودی‌های بیش‌ازحد طولانی یا کنترل‌نشده می‌توانند باعث سرریز حافظه و اختلال در عملکرد برنامه شوند یا نه. https://challenginno.ir/challenge/wstg-inpval-013 🧩 بخش WSTG-INPV-014:تمرینی برای بررسی Incubated Vulnerability و شناسایی آسیب‌پذیری‌هایی که در ظاهر فعال نیستند اما در شرایط خاص، با گذشت زمان یا تغییر وضعیت سیستم می‌توانند آشکار و قابل سوءاستفاده شوند. https://challenginno.ir/challenge/wstg-inpval-014 برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🎖 معرفی Top Challenger ماه 📊 از این پس در چلنجینو، علاوه بر معرفی Top Challenger هفته، هر ماه نیز برترین کاربر ماه را معرفی
🎖 معرفی Top Challenger ماه 📊 از این پس در چلنجینو، علاوه بر معرفی Top Challenger هفته، هر ماه نیز برترین کاربر ماه را معرفی خواهیم کرد. این کاربران براساس بیشترین امتیاز کسب شده از چالش‌ها انتخاب می‌شوند و جوایزی نیز برای آن‌ها در نظر گرفته شده است. 🏆نفر برتر و Top Challenger ماه (این ماه) این ماه، کاربر rivniz با عملکرد فوق‌العاده توانست عنوان Top Challenger ماه را کسب کند. امتیازات کسب شده توسط ایشان: 🔵 57 امتیاز برای چالش های تیم آبی 🔴 297 امتیاز برای چالش های تیم قرمز 🌟 به عنوان هدیه، مبلغ ۱,۳۳۷,۰۰۰ تومان تقدیم ایشان می‌شود. گرچه این مبلغ زیاد نیست، اما هدف اصلی ما تقویت مهارت‌ها، ایجاد انگیزه، رشد فردی و حرفه‌ای در حوزه امنیت است؛ نه رقابت مالی. 🌟 نحوه دریافت هدیه: از کاربران گرامی که عنوان کاربر برتر ماه را کسب می کنند، خواهشمندیم برای هماهنگی دریافت هدیه، از طریق آیدی ما (enitp) در پیام‌رسان «بله» یا تلگرام با تیم پشتیبانی در ارتباط باشند. 👀 منتظر معرفی برترین‌های هفته‌ها و ماه‌های آینده باشید. با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/cha

🚀 به‌زودی در سایت چالش‌های Re-Bound منتشر می‌شوند! در این بخش، رایت‌آپ‌های واقعی باگ‌بانتی به چالش‌های عملی و تعاملی تبدیل م
🚀 به‌زودی در سایت چالش‌های Re-Bound منتشر می‌شوند! در این بخش، رایت‌آپ‌های واقعی باگ‌بانتی به چالش‌های عملی و تعاملی تبدیل می‌شوند تا بتوانید در فضایی واقعی‌تر، مهارت‌های خود را محک بزنید. 🧩💻 منتظر انتشار اولین چالش‌ها باشید! 🔐🔥 با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان To
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود. 💡برای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید. 🏆 در هفته چهارم مرداد ماه 1405، کاربر rivniz با کسب مجموع 199 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند. امتیازات کسب شده توسط ایشان: 🔴 142 امتیاز برای چالش های تیم قرمز 🔵 57 امتیاز برای چالش های تیم آبی به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم 💪 همچنین منتظر معرفی Top Challenger ماه نیز باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🚀 بخش کامل مبحث Identity Management به لابراتوار OWASP WSTG اضافه شد: 👤 بخش WSTG-IDENT-001: بررسی نحوه تعریف نقش‌ها در سیستم؛ جایی که باید ارزیابی کنید آیا دسترسی‌های تعریف‌شده برای هر نقش به درستی تفکیک شده‌اند یا می‌توان از ابهام در نقش‌ها برای دور زدن محدودیت‌ها استفاده کرد. https://challenginno.ir/challenge/wstg-ident-001 👤 بخش WSTG-IDENT-002: تمرکز بر تست فرآیند ثبت‌نام کاربر؛ شناسایی ضعف‌هایی مانند نقص در اعتبارسنجی ایمیل، امکان ثبت‌نام‌های خودکار مخرب یا دور زدن فرآیندهای تأیید هویت در شروع کار. https://challenginno.ir/challenge/wstg-ident-002 👤 بخش WSTG-IDENT-003: تمرینی برای ارزیابی فرآیند تخصیص و ایجاد حساب‌های کاربری؛ اطمینان از اینکه اکانت‌ها به‌صورت امن ایجاد، پیکربندی و فعال‌سازی می‌شوند. https://challenginno.ir/challenge/wstg-ident-003 👤 بخش WSTG-IDENT-004: بررسی امکان شمارش کاربران یا حدس زدن نام‌های کاربری؛ شناسایی پاسخ‌های سرور (مانند پیام‌های خطا یا تأخیرها) که می‌توانند برای نفوذ یا حملات Brute Force مورد سوءاستفاده قرار گیرند. https://challenginno.ir/challenge/wstg-ident-004 👤 بخش WSTG-IDENT-005: تمرکز بر تست فرآیند تغییر سطح دسترسی (ارتقا/تنزیل) حساب کاربری؛ شناسایی آسیب‌پذیری‌هایی که ممکن است به یک کاربر اجازه دهند بدون مجوز، سطح دسترسی خود را افزایش دهد. https://challenginno.ir/challenge/wstg-ident-005 برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🚀 به‌روزرسانی جدید: تکمیل سری رایت‌آپ‌های مربوط به منطق کسب و کار در WSTG 💡 با کمال مسرت اعلام می‌کنیم که بخش Business Logi
🚀 به‌روزرسانی جدید: تکمیل سری رایت‌آپ‌های مربوط به منطق کسب و کار در WSTG 💡 با کمال مسرت اعلام می‌کنیم که بخش Business Logic Testing در آزمایشگاه‌های WSTG به طور کامل آماده است. 🧩 این بخش شامل مستندات، تست کیس ها، لابراتوارها و رایت‌آپ‌های ویدئویی مربوط به این بخش با جزئیات کامل، از تحلیل سناریو تا نحوه اکسپلویت، در دسترس شما قرار گرفت. 🔍 آنچه در این ویدئوها خواهید دید: 🔹 تحلیل عمیق منطق تجاری در اپلیکیشن‌های هدف. 🔹 شناسایی آسیب‌پذیری‌های پیچیده در جریان‌های کاری (Workflows). 🔹 متدهای عملی برای تست و گزارش این نوع باگ‌ها. امیدوارم این ویدئوها در مسیر یادگیری و آماده‌سازی برای چالش‌های واقعی به شما کمک کند. برای دسترسی به این بخش و سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🚀 دوره SEC504 به لیست آموزش‌های «چالشی‌نو» اضافه شد! از امروز، دوره SEC504 در پلتفرم چلنجینو در دسترس است. اگر به دنبال آشنا
🚀 دوره SEC504 به لیست آموزش‌های «چالشی‌نو» اضافه شد! از امروز، دوره SEC504 در پلتفرم چلنجینو در دسترس است. اگر به دنبال آشنایی با تکنیک‌های Incident Handling، فرآیندهای پاسخگویی به حوادث و آشنایی با تکنیک های نفوذ هستید، این دوره برای شماست. ✅ تمام کاربرانی که اشتراک فعال «چالشی‌نو» دارند، همین حالا می‌توانند بدون پرداخت هزینه اضافی، از محتوای آموزشی و لابراتوارهای عملی مرتبط با این دوره استفاده کنند. 🛡 آماده‌اید برای شبیه‌سازی حملات و ارتقای مهارت‌های دفاعی؟ وارد پنل کاربری خود شوید و شروع کنید. جهت دسترسی به این دوره آموزشی و همچنین سایر دوره های موجود در چالشی‌نو، به صفحه زیر مراجعه نمایید: 🔎 https://challenginno.ir/roadmaps/courses با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان To
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود. 💡برای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید. 🏆 در هفته سوم مرداد ماه 1405، کاربر cheshmaak با کسب مجموع 122 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند. امتیازات کسب شده توسط ایشان: 🔴 27 امتیاز برای چالش های تیم قرمز 🔵 95 امتیاز برای چالش های تیم آبی به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم 💪 همچنین منتظر معرفی Top Challenger ماه نیز باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🚀 بخش های دیگری از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد: 🧩 بخش WSTG-INPV-008:تمرینی برای بررسی SSI Injection و شناسایی این‌که آیا ورودی‌های کنترل‌نشده می‌توانند باعث تزریق دستورات Server-Side Include و اجرای محتوای ناخواسته شوند یا نه. https://challenginno.ir/challenge/wstg-inpval-008 🧩 بخش WSTG-INPV-009:تمرکز بر تست XPath Injection و بررسی این‌که آیا ورودی‌های کاربر می‌توانند ساختار کوئری‌های XPath را دست‌کاری کرده و به داده‌های حساس دسترسی ایجاد کنند یا نه. https://challenginno.ir/challenge/wstg-inpval-009 🧩 بخش WSTG-INPV-010:تمرینی برای بررسی IMAP/SMTP Injection و شناسایی این‌که آیا می‌توان از ورودی‌های آلوده برای تزریق دستورات در سرویس‌های ایمیل استفاده کرد یا نه. https://challenginno.ir/challenge/wstg-inpval-010 🧩 بخش WSTG-INPV-011:تمرکز بر تست Code Injection و بررسی این‌که آیا ورودی‌های کنترل‌نشده می‌توانند به اجرای کد ناخواسته در سمت سرور منجر شوند یا نه. https://challenginno.ir/challenge/wstg-inpval-011 برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🚀 بخش هایی از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد: 🧩 بخش WSTG-INPV-002: تمرینی برای بررسی Stored Cross-Site Scripting؛ جایی که باید تست کنید آیا ورودی‌های آلوده می‌توانند ذخیره شوند و بعداً در صفحات دیگر اجرا شوند یا نه. https://challenginno.ir/challenge/wstg-inpval-002 🧩 بخش WSTG-INPV-003: تمرکز بر تست HTTP Verb Tampering و بررسی این‌که آیا تغییر متدهای HTTP می‌تواند منطق برنامه یا کنترل‌های امنیتی را دور بزند یا نه. https://challenginno.ir/challenge/wstg-inpval-003 🧩 بخش WSTG-INPV-004: تمرینی برای بررسی HTTP Parameter Pollution؛ با هدف شناسایی این‌که آیا ارسال پارامترهای تکراری یا دست‌کاری‌شده می‌تواند رفتار برنامه را تغییر دهد یا نه. https://challenginno.ir/challenge/wstg-inpval-004 🧩 بخش WSTG-INPV-005: بررسی SQL Injection و شناسایی ضعف‌هایی که ممکن است به تزریق کوئری و دسترسی غیرمجاز به داده‌های پایگاه‌داده منجر شوند. https://challenginno.ir/challenge/wstg-inpval-005 🧩 بخش WSTG-INPV-006: تمرینی برای بررسی LDAP Injection و شناسایی این‌که آیا ورودی‌های کنترل‌نشده می‌توانند ساختار پرس‌وجوهای LDAP را دست‌کاری کنند یا نه. https://challenginno.ir/challenge/wstg-inpval-006 برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🎥 بخش جدید به آزمایشگاه‌های WSTG چلنجینو اضافه شد! 🔍 از این به بعد برای چالش‌ها، رایت‌آپ ویدئویی هم در دسترس قرار می‌گیرد ت
🎥 بخش جدید به آزمایشگاه‌های WSTG چلنجینو اضافه شد! 🔍 از این به بعد برای چالش‌ها، رایت‌آپ ویدئویی هم در دسترس قرار می‌گیرد تا بتوانید روند حل، تحلیل آسیب‌پذیری و نکات مهم هر چالش را مرحله‌به‌مرحله مشاهده کنید. 🚀 این ویدئوها به شما کمک می‌کنند بعد از تلاش برای حل چالش، مسیر صحیح فکر کردن و روش بررسی موارد امنیتی را بهتر یاد بگیرید. ✅ وارد آزمایشگاه‌های WSTG شوید، چالش‌ها را حل کنید و در صورت نیاز رایت‌آپ ویدئویی آن‌ها را ببینید. 💡 یادگیری عملی، یک قدم نزدیک‌تر به دنیای واقعی تست نفوذ. برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🚀 بخش کامل مبحث Session Management به لابراتوار OWASP WSTG اضافه شد: 🔑 بخش WSTG-SESS-001: بررسی مکانیزم‌های مدیریت Session و شناسایی ضعف‌هایی که ممکن است در نحوه ایجاد، نگهداری یا کنترل نشست کاربران وجود داشته باشد. https://challenginno.ir/challenge/wstg-sess-001 🔑 بخش WSTG-SESS-002: تمرکز بر تست Cookie Attributes و بررسی این‌که آیا ویژگی‌های امنیتی کوکی‌ها مثل HttpOnly، Secure و SameSite به‌درستی تنظیم شده‌اند یا نه. https://challenginno.ir/challenge/wstg-sess-002 🔑 بخش WSTG-SESS-003:تمرینی برای ارزیابی Session Fixation؛ جایی که باید بررسی کنید آیا مهاجم می‌تواند یک شناسه نشست از پیش تعیین‌شده را به کاربر تحمیل کند یا نه. https://challenginno.ir/challenge/wstg-sess-003 🔑 بخش WSTG-SESS-004:بررسی Session IDs و شناسایی ضعف‌هایی مثل قابل پیش‌بینی بودن، الگوی تکرارشونده یا نبود تصادفی‌سازی کافی در شناسه‌های نشست. https://challenginno.ir/challenge/wstg-sess-004 🔑 بخش WSTG-SESS-005:تمرکز بر تست Session Management Schema و بررسی این‌که ساختار کلی مدیریت نشست‌ها تا چه حد در برابر سوءاستفاده، افشا یا دست‌کاری مقاوم است. https://challenginno.ir/challenge/wstg-sess-005 🔑 بخش WSTG-SESS-006:تمرینی برای بررسی نحوه نگهداری اطلاعات Session در سمت کاربر و شناسایی ریسک‌هایی که ممکن است از ذخیره‌سازی ناامن یا افشای داده‌های حساس ایجاد شود. https://challenginno.ir/challenge/wstg-sess-006 🔑 بخش WSTG-SESS-007:بررسی Session Timeout و ارزیابی این‌که آیا نشست‌های غیرفعال یا طولانی‌مدت در زمان مناسب منقضی می‌شوند یا نه. https://challenginno.ir/challenge/wstg-sess-007 🔑 بخش WSTG-SESS-008:تمرکز بر تست Session Puzzling و بررسی این‌که آیا می‌توان از تداخل یا استفاده نادرست از متغیرهای Session برای دور زدن منطق برنامه سوءاستفاده کرد یا نه. https://challenginno.ir/challenge/wstg-sess-008 🔑 بخش WSTG-SESS-009:تمرینی برای بررسی Session Hijacking و شناسایی این‌که آیا مهاجم می‌تواند نشست کاربر را سرقت کرده و به‌جای او به برنامه دسترسی پیدا کند یا نه. https://challenginno.ir/challenge/wstg-sess-009 با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان To
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود. 💡برای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید. 🏆 در هفته اول مرداد ماه 1405، کاربر amir با کسب مجموع 175 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند. امتیازات کسب شده توسط ایشان: 🔴 175 امتیاز برای چالش های تیم قرمز به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم 💪 همچنین منتظر معرفی Top Challenger ماه نیز باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🚀 بخش کامل مبحث Business Logic به لابراتوار OWASP WSTG اضافه شد: 🧠 بخش WSTG-BUSL-01: تمرینی برای بررسی اعتبارسنجی داده‌ها از منظر منطق کسب‌وکار؛ جایی که باید ببینید آیا ورودی‌ها، مقادیر و سناریوهای ارسالی می‌توانند قوانین اصلی برنامه را دور بزنند یا نه. https://challenginno.ir/challenge/wstg-buslogic-001 ✉️ بخش WSTG-BUSL-02: تمرینی برای بررسی امکان جعل درخواست‌ها؛ با هدف شناسایی این‌که آیا می‌توان درخواست‌ها را دست‌کاری یا بازسازی کرد و رفتار برنامه را خارج از مسیر عادی کنترل نمود. https://challenginno.ir/challenge/wstg-buslogic-002 🔍 بخش WSTG-BUSL-03: تمرینی برای بررسی کنترل‌های صحت و یکپارچگی داده‌ها؛ جایی که باید مشخص کنید آیا برنامه در برابر تغییرات غیرمجاز در داده‌ها یا پارامترهای حساس مقاوم است یا نه. https://challenginno.ir/challenge/wstg-buslogic-003 ⏱️ بخش WSTG-BUSL-04: تمرینی برای بررسی وابستگی منطق برنامه به زمان‌بندی فرآیندها؛ با هدف شناسایی شرایطی که ترتیب، تأخیر یا Race Condition می‌تواند منجر به سوءاستفاده شود. https://challenginno.ir/challenge/wstg-buslogic-004 🔁 بخش WSTG-BUSL-05: تمرینی برای بررسی محدودیت تعداد دفعات استفاده از یک قابلیت؛ جایی که باید تست کنید آیا عملکردهای حساس مثل خرید، ارسال، ثبت یا تأیید، بیش از حد مجاز قابل تکرار هستند یا نه. https://challenginno.ir/challenge/wstg-buslogic-005 🛤 بخش WSTG-BUSL-06: تمرینی برای بررسی امکان دور زدن Workflow برنامه؛ با هدف شناسایی این‌که آیا می‌توان مراحل منطقی یک فرآیند را حذف، جابه‌جا یا سریع‌تر از مسیر تعریف‌شده طی کرد. https://challenginno.ir/challenge/wstg-buslogic-006 🧪 بخش WSTG-BUSL-07: تمرینی برای بررسی مقاومت برنامه در برابر سوءاستفاده؛ جایی که باید سناریوهای استفادهٔ غیرعادی یا مخرب از قابلیت‌ها را شبیه‌سازی و ارزیابی کنید. https://challenginno.ir/challenge/wstg-buslogic-007 📎 بخش WSTG-BUSL-08: تمرینی برای بررسی آپلود فایل‌های غیرمنتظره؛ با هدف شناسایی این‌که آیا برنامه فقط فایل‌های مجاز را می‌پذیرد یا امکان آپلود نوع فایل‌های خطرناک هم وجود دارد. https://challenginno.ir/challenge/wstg-buslogic-008 🚫 بخش WSTG-BUSL-09: تمرینی برای بررسی دور زدن محدودیت‌های تجاری یا عملیاتی برنامه؛ جایی که باید ببینید آیا کاربر می‌تواند سقف‌ها، محدودیت‌ها یا سیاست‌های تعریف‌شده را bypass کند یا نه. https://challenginno.ir/challenge/wstg-buslogic-009 با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🚀 بخش جدید چلنجینو - مسیر حل چالش یا همان نقشه راه اگر دوست دارید فقط با حل چالش‌ها مهارت‌تان را بالا ببرید، نقشه راه جدید چ
🚀 بخش جدید چلنجینو - مسیر حل چالش یا همان نقشه راه اگر دوست دارید فقط با حل چالش‌ها مهارت‌تان را بالا ببرید، نقشه راه جدید چلنجینو دقیقاً برای شماست. در این مسیرها می‌توانید چالش‌ها را قدم‌به‌قدم و به ترتیب حل کنید و مسیر یادگیری خودتان را پیش ببرید. ✅ مناسب برای افرادی که می‌خواهند مستقیم سراغ تمرین بروند ✅ مناسب برای کسانی که می‌خواهند مسیر یادگیری ساختارمند داشته باشند ✅ همراه با مسیرهای تخصصی و در حال بروزرسانی شما می توانید مسیرها را از لینک زیر دنبال نمایید: 🌐 https://challenginno.ir/roadmaps هم اکنون نقطه شروع این مسیر یعنی آشنایی با مباحث پایه‌ای شبکه، لینوکس، ویندوز و سیسکو در سایت قرار گرفت. 🌐 https://challenginno.ir/roadmaps/start-point-network این مسیرها به‌مرور تکمیل و به‌روزرسانی خواهند شد و هر تغییر جدید از طریق بخش پیام‌ها اطلاع‌رسانی می‌شود. منتظر مسیرهای بعدی باشید. با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

🏁 منتظر فصل بعدی مسابقه بلوکاپ تحت عنوان Zero-Alert با رویکرد اسپلانک باشید.
🏁 منتظر فصل بعدی مسابقه بلوکاپ تحت عنوان Zero-Alert با رویکرد اسپلانک باشید.