بخش های دیگری از مبحث Input Validation به لابراتوار OWASP WSTG اضافه… — challenginno.ir — TG.ME

🚀 بخش های دیگری از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد:

🧩 بخش WSTG-INPV-008:تمرینی برای بررسی SSI Injection و شناسایی این‌که آیا ورودی‌های کنترل‌نشده می‌توانند باعث تزریق دستورات Server-Side Include و اجرای محتوای ناخواسته شوند یا نه.
https://challenginno.ir/challenge/wstg-inpval-008

🧩 بخش WSTG-INPV-009:تمرکز بر تست XPath Injection و بررسی این‌که آیا ورودی‌های کاربر می‌توانند ساختار کوئری‌های XPath را دست‌کاری کرده و به داده‌های حساس دسترسی ایجاد کنند یا نه.
https://challenginno.ir/challenge/wstg-inpval-009

🧩 بخش WSTG-INPV-010:تمرینی برای بررسی IMAP/SMTP Injection و شناسایی این‌که آیا می‌توان از ورودی‌های آلوده برای تزریق دستورات در سرویس‌های ایمیل استفاده کرد یا نه.
https://challenginno.ir/challenge/wstg-inpval-010

🧩 بخش WSTG-INPV-011:تمرکز بر تست Code Injection و بررسی این‌که آیا ورودی‌های کنترل‌نشده می‌توانند به اجرای کد ناخواسته در سمت سرور منجر شوند یا نه.
https://challenginno.ir/challenge/wstg-inpval-011

برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید:

🔎 https://challenginno.ir/owasp-wstg

با ما همراه باشید.

🌐 https://challenginno.ir
📢 t.me/challenginno
📢 https://ble.ir/challenginno
August 9, 2026 599 1