🚀 بخش هایی از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد:
🧩 بخش WSTG-INPV-002: تمرینی برای بررسی Stored Cross-Site Scripting؛ جایی که باید تست کنید آیا ورودیهای آلوده میتوانند ذخیره شوند و بعداً در صفحات دیگر اجرا شوند یا نه.
https://challenginno.ir/challenge/wstg-inpval-002
🧩 بخش WSTG-INPV-003: تمرکز بر تست HTTP Verb Tampering و بررسی اینکه آیا تغییر متدهای HTTP میتواند منطق برنامه یا کنترلهای امنیتی را دور بزند یا نه.
https://challenginno.ir/challenge/wstg-inpval-003
🧩 بخش WSTG-INPV-004: تمرینی برای بررسی HTTP Parameter Pollution؛ با هدف شناسایی اینکه آیا ارسال پارامترهای تکراری یا دستکاریشده میتواند رفتار برنامه را تغییر دهد یا نه.
https://challenginno.ir/challenge/wstg-inpval-004
🧩 بخش WSTG-INPV-005: بررسی SQL Injection و شناسایی ضعفهایی که ممکن است به تزریق کوئری و دسترسی غیرمجاز به دادههای پایگاهداده منجر شوند.
https://challenginno.ir/challenge/wstg-inpval-005
🧩 بخش WSTG-INPV-006: تمرینی برای بررسی LDAP Injection و شناسایی اینکه آیا ورودیهای کنترلنشده میتوانند ساختار پرسوجوهای LDAP را دستکاری کنند یا نه.
https://challenginno.ir/challenge/wstg-inpval-006
برای دسترسی به سایر بخشهای آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید:
🔎 https://challenginno.ir/owasp-wstg
با ما همراه باشید.
🌐 https://challenginno.ir
📢 t.me/challenginno
📢 https://ble.ir/challenginno
August 6, 2026 1K 9