🚀 بخش کامل مبحث Session Management به لابراتوار OWASP WSTG اضافه شد:
🔑 بخش WSTG-SESS-001: بررسی مکانیزمهای مدیریت Session و شناسایی ضعفهایی که ممکن است در نحوه ایجاد، نگهداری یا کنترل نشست کاربران وجود داشته باشد.
https://challenginno.ir/challenge/wstg-sess-001
🔑 بخش WSTG-SESS-002: تمرکز بر تست Cookie Attributes و بررسی اینکه آیا ویژگیهای امنیتی کوکیها مثل HttpOnly، Secure و SameSite بهدرستی تنظیم شدهاند یا نه.
https://challenginno.ir/challenge/wstg-sess-002
🔑 بخش WSTG-SESS-003:تمرینی برای ارزیابی Session Fixation؛ جایی که باید بررسی کنید آیا مهاجم میتواند یک شناسه نشست از پیش تعیینشده را به کاربر تحمیل کند یا نه.
https://challenginno.ir/challenge/wstg-sess-003
🔑 بخش WSTG-SESS-004:بررسی Session IDs و شناسایی ضعفهایی مثل قابل پیشبینی بودن، الگوی تکرارشونده یا نبود تصادفیسازی کافی در شناسههای نشست.
https://challenginno.ir/challenge/wstg-sess-004
🔑 بخش WSTG-SESS-005:تمرکز بر تست Session Management Schema و بررسی اینکه ساختار کلی مدیریت نشستها تا چه حد در برابر سوءاستفاده، افشا یا دستکاری مقاوم است.
https://challenginno.ir/challenge/wstg-sess-005
🔑 بخش WSTG-SESS-006:تمرینی برای بررسی نحوه نگهداری اطلاعات Session در سمت کاربر و شناسایی ریسکهایی که ممکن است از ذخیرهسازی ناامن یا افشای دادههای حساس ایجاد شود.
https://challenginno.ir/challenge/wstg-sess-006
🔑 بخش WSTG-SESS-007:بررسی Session Timeout و ارزیابی اینکه آیا نشستهای غیرفعال یا طولانیمدت در زمان مناسب منقضی میشوند یا نه.
https://challenginno.ir/challenge/wstg-sess-007
🔑 بخش WSTG-SESS-008:تمرکز بر تست Session Puzzling و بررسی اینکه آیا میتوان از تداخل یا استفاده نادرست از متغیرهای Session برای دور زدن منطق برنامه سوءاستفاده کرد یا نه.
https://challenginno.ir/challenge/wstg-sess-008
🔑 بخش WSTG-SESS-009:تمرینی برای بررسی Session Hijacking و شناسایی اینکه آیا مهاجم میتواند نشست کاربر را سرقت کرده و بهجای او به برنامه دسترسی پیدا کند یا نه.
https://challenginno.ir/challenge/wstg-sess-009
با ما همراه باشید.
🌐 https://challenginno.ir
📢 t.me/challenginno
📢 https://ble.ir/challenginno
challenginno.ir
WSTG-SESS-001
این چالش با تمرکز بر WSTG-SESS-001 به بررسی امنیت مدیریت نشست، اعتماد به دادههای سمت مرورگر، یکپارچگی کوکیها و ضعفهای منطقی در کنترل دسترسی در یک برنامه وب میپردازد.
July 30, 2026 1.2K 11