بخش هایی از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد… — challenginno.ir — TG.ME

🚀 بخش هایی از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد:

🧩 بخش WSTG-INPV-002: تمرینی برای بررسی Stored Cross-Site Scripting؛ جایی که باید تست کنید آیا ورودی‌های آلوده می‌توانند ذخیره شوند و بعداً در صفحات دیگر اجرا شوند یا نه.
https://challenginno.ir/challenge/wstg-inpval-002

🧩 بخش WSTG-INPV-003: تمرکز بر تست HTTP Verb Tampering و بررسی این‌که آیا تغییر متدهای HTTP می‌تواند منطق برنامه یا کنترل‌های امنیتی را دور بزند یا نه.
https://challenginno.ir/challenge/wstg-inpval-003

🧩 بخش WSTG-INPV-004: تمرینی برای بررسی HTTP Parameter Pollution؛ با هدف شناسایی این‌که آیا ارسال پارامترهای تکراری یا دست‌کاری‌شده می‌تواند رفتار برنامه را تغییر دهد یا نه.
https://challenginno.ir/challenge/wstg-inpval-004

🧩 بخش WSTG-INPV-005: بررسی SQL Injection و شناسایی ضعف‌هایی که ممکن است به تزریق کوئری و دسترسی غیرمجاز به داده‌های پایگاه‌داده منجر شوند.
https://challenginno.ir/challenge/wstg-inpval-005

🧩 بخش WSTG-INPV-006: تمرینی برای بررسی LDAP Injection و شناسایی این‌که آیا ورودی‌های کنترل‌نشده می‌توانند ساختار پرس‌وجوهای LDAP را دست‌کاری کنند یا نه.
https://challenginno.ir/challenge/wstg-inpval-006


برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید:

🔎 https://challenginno.ir/owasp-wstg

با ما همراه باشید.

🌐 https://challenginno.ir
📢 t.me/challenginno
📢 https://ble.ir/challenginno
August 6, 2026 1K 9