بخش کامل مبحث Business Logic به لابراتوار OWASP WSTG اضافه شد: 🧠 بخش… — challenginno.ir — TG.ME

🚀 بخش کامل مبحث Business Logic به لابراتوار OWASP WSTG اضافه شد:

🧠 بخش WSTG-BUSL-01: تمرینی برای بررسی اعتبارسنجی داده‌ها از منظر منطق کسب‌وکار؛ جایی که باید ببینید آیا ورودی‌ها، مقادیر و سناریوهای ارسالی می‌توانند قوانین اصلی برنامه را دور بزنند یا نه.
https://challenginno.ir/challenge/wstg-buslogic-001


✉️ بخش WSTG-BUSL-02: تمرینی برای بررسی امکان جعل درخواست‌ها؛ با هدف شناسایی این‌که آیا می‌توان درخواست‌ها را دست‌کاری یا بازسازی کرد و رفتار برنامه را خارج از مسیر عادی کنترل نمود.
https://challenginno.ir/challenge/wstg-buslogic-002


🔍 بخش WSTG-BUSL-03: تمرینی برای بررسی کنترل‌های صحت و یکپارچگی داده‌ها؛ جایی که باید مشخص کنید آیا برنامه در برابر تغییرات غیرمجاز در داده‌ها یا پارامترهای حساس مقاوم است یا نه.
https://challenginno.ir/challenge/wstg-buslogic-003


⏱️ بخش WSTG-BUSL-04: تمرینی برای بررسی وابستگی منطق برنامه به زمان‌بندی فرآیندها؛ با هدف شناسایی شرایطی که ترتیب، تأخیر یا Race Condition می‌تواند منجر به سوءاستفاده شود.
https://challenginno.ir/challenge/wstg-buslogic-004


🔁 بخش WSTG-BUSL-05: تمرینی برای بررسی محدودیت تعداد دفعات استفاده از یک قابلیت؛ جایی که باید تست کنید آیا عملکردهای حساس مثل خرید، ارسال، ثبت یا تأیید، بیش از حد مجاز قابل تکرار هستند یا نه.
https://challenginno.ir/challenge/wstg-buslogic-005


🛤 بخش WSTG-BUSL-06: تمرینی برای بررسی امکان دور زدن Workflow برنامه؛ با هدف شناسایی این‌که آیا می‌توان مراحل منطقی یک فرآیند را حذف، جابه‌جا یا سریع‌تر از مسیر تعریف‌شده طی کرد.
https://challenginno.ir/challenge/wstg-buslogic-006


🧪 بخش WSTG-BUSL-07: تمرینی برای بررسی مقاومت برنامه در برابر سوءاستفاده؛ جایی که باید سناریوهای استفادهٔ غیرعادی یا مخرب از قابلیت‌ها را شبیه‌سازی و ارزیابی کنید.
https://challenginno.ir/challenge/wstg-buslogic-007


📎 بخش WSTG-BUSL-08: تمرینی برای بررسی آپلود فایل‌های غیرمنتظره؛ با هدف شناسایی این‌که آیا برنامه فقط فایل‌های مجاز را می‌پذیرد یا امکان آپلود نوع فایل‌های خطرناک هم وجود دارد.
https://challenginno.ir/challenge/wstg-buslogic-008


🚫 بخش WSTG-BUSL-09: تمرینی برای بررسی دور زدن محدودیت‌های تجاری یا عملیاتی برنامه؛ جایی که باید ببینید آیا کاربر می‌تواند سقف‌ها، محدودیت‌ها یا سیاست‌های تعریف‌شده را bypass کند یا نه.
https://challenginno.ir/challenge/wstg-buslogic-009

با ما همراه باشید.

🌐 https://challenginno.ir
📢 t.me/challenginno
📢 https://ble.ir/challenginno
challenginno.ir
WSTG-BUSLOGIC-001
چالشی در حوزه WSTG-BUSLOGIC-001 برای تحلیل منطق کسب‌وکار، بررسی رفتار API، و ارزیابی تفاوت میان محدودیت‌های رابط کاربری و اعتبارسنجی واقعی سمت سرور.
July 26, 2026 1.1K 8