بخش کامل مبحث Session Management به لابراتوار OWASP WSTG اضافه شد: 🔑… — challenginno.ir — TG.ME

🚀 بخش کامل مبحث Session Management به لابراتوار OWASP WSTG اضافه شد:

🔑 بخش WSTG-SESS-001: بررسی مکانیزم‌های مدیریت Session و شناسایی ضعف‌هایی که ممکن است در نحوه ایجاد، نگهداری یا کنترل نشست کاربران وجود داشته باشد.
https://challenginno.ir/challenge/wstg-sess-001

🔑 بخش WSTG-SESS-002: تمرکز بر تست Cookie Attributes و بررسی این‌که آیا ویژگی‌های امنیتی کوکی‌ها مثل HttpOnly، Secure و SameSite به‌درستی تنظیم شده‌اند یا نه.
https://challenginno.ir/challenge/wstg-sess-002

🔑 بخش WSTG-SESS-003:تمرینی برای ارزیابی Session Fixation؛ جایی که باید بررسی کنید آیا مهاجم می‌تواند یک شناسه نشست از پیش تعیین‌شده را به کاربر تحمیل کند یا نه.
https://challenginno.ir/challenge/wstg-sess-003

🔑 بخش WSTG-SESS-004:بررسی Session IDs و شناسایی ضعف‌هایی مثل قابل پیش‌بینی بودن، الگوی تکرارشونده یا نبود تصادفی‌سازی کافی در شناسه‌های نشست.
https://challenginno.ir/challenge/wstg-sess-004

🔑 بخش WSTG-SESS-005:تمرکز بر تست Session Management Schema و بررسی این‌که ساختار کلی مدیریت نشست‌ها تا چه حد در برابر سوءاستفاده، افشا یا دست‌کاری مقاوم است.
https://challenginno.ir/challenge/wstg-sess-005

🔑 بخش WSTG-SESS-006:تمرینی برای بررسی نحوه نگهداری اطلاعات Session در سمت کاربر و شناسایی ریسک‌هایی که ممکن است از ذخیره‌سازی ناامن یا افشای داده‌های حساس ایجاد شود.
https://challenginno.ir/challenge/wstg-sess-006

🔑 بخش WSTG-SESS-007:بررسی Session Timeout و ارزیابی این‌که آیا نشست‌های غیرفعال یا طولانی‌مدت در زمان مناسب منقضی می‌شوند یا نه.
https://challenginno.ir/challenge/wstg-sess-007

🔑 بخش WSTG-SESS-008:تمرکز بر تست Session Puzzling و بررسی این‌که آیا می‌توان از تداخل یا استفاده نادرست از متغیرهای Session برای دور زدن منطق برنامه سوءاستفاده کرد یا نه.
https://challenginno.ir/challenge/wstg-sess-008

🔑 بخش WSTG-SESS-009:تمرینی برای بررسی Session Hijacking و شناسایی این‌که آیا مهاجم می‌تواند نشست کاربر را سرقت کرده و به‌جای او به برنامه دسترسی پیدا کند یا نه.
https://challenginno.ir/challenge/wstg-sess-009

با ما همراه باشید.

🌐 https://challenginno.ir
📢 t.me/challenginno
📢 https://ble.ir/challenginno
challenginno.ir
WSTG-SESS-001
این چالش با تمرکز بر WSTG-SESS-001 به بررسی امنیت مدیریت نشست، اعتماد به داده‌های سمت مرورگر، یکپارچگی کوکی‌ها و ضعف‌های منطقی در کنترل دسترسی در یک برنامه وب می‌پردازد.
July 30, 2026 1.2K 11