🚀 بخش های دیگری از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد:
🧩 بخش WSTG-INPV-008:تمرینی برای بررسی SSI Injection و شناسایی اینکه آیا ورودیهای کنترلنشده میتوانند باعث تزریق دستورات Server-Side Include و اجرای محتوای ناخواسته شوند یا نه.
https://challenginno.ir/challenge/wstg-inpval-008
🧩 بخش WSTG-INPV-009:تمرکز بر تست XPath Injection و بررسی اینکه آیا ورودیهای کاربر میتوانند ساختار کوئریهای XPath را دستکاری کرده و به دادههای حساس دسترسی ایجاد کنند یا نه.
https://challenginno.ir/challenge/wstg-inpval-009
🧩 بخش WSTG-INPV-010:تمرینی برای بررسی IMAP/SMTP Injection و شناسایی اینکه آیا میتوان از ورودیهای آلوده برای تزریق دستورات در سرویسهای ایمیل استفاده کرد یا نه.
https://challenginno.ir/challenge/wstg-inpval-010
🧩 بخش WSTG-INPV-011:تمرکز بر تست Code Injection و بررسی اینکه آیا ورودیهای کنترلنشده میتوانند به اجرای کد ناخواسته در سمت سرور منجر شوند یا نه.
https://challenginno.ir/challenge/wstg-inpval-011
برای دسترسی به سایر بخشهای آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید:
🔎 https://challenginno.ir/owasp-wstg
با ما همراه باشید.
🌐 https://challenginno.ir
📢 t.me/challenginno
📢 https://ble.ir/challenginno
August 9, 2026 599 1