🚀 بخش کامل مبحث Identity Management به لابراتوار OWASP WSTG اضافه شد:
👤 بخش WSTG-IDENT-001: بررسی نحوه تعریف نقشها در سیستم؛ جایی که باید ارزیابی کنید آیا دسترسیهای تعریفشده برای هر نقش به درستی تفکیک شدهاند یا میتوان از ابهام در نقشها برای دور زدن محدودیتها استفاده کرد.
https://challenginno.ir/challenge/wstg-ident-001
👤 بخش WSTG-IDENT-002: تمرکز بر تست فرآیند ثبتنام کاربر؛ شناسایی ضعفهایی مانند نقص در اعتبارسنجی ایمیل، امکان ثبتنامهای خودکار مخرب یا دور زدن فرآیندهای تأیید هویت در شروع کار.
https://challenginno.ir/challenge/wstg-ident-002
👤 بخش WSTG-IDENT-003: تمرینی برای ارزیابی فرآیند تخصیص و ایجاد حسابهای کاربری؛ اطمینان از اینکه اکانتها بهصورت امن ایجاد، پیکربندی و فعالسازی میشوند.
https://challenginno.ir/challenge/wstg-ident-003
👤 بخش WSTG-IDENT-004: بررسی امکان شمارش کاربران یا حدس زدن نامهای کاربری؛ شناسایی پاسخهای سرور (مانند پیامهای خطا یا تأخیرها) که میتوانند برای نفوذ یا حملات Brute Force مورد سوءاستفاده قرار گیرند.
https://challenginno.ir/challenge/wstg-ident-004
👤 بخش WSTG-IDENT-005: تمرکز بر تست فرآیند تغییر سطح دسترسی (ارتقا/تنزیل) حساب کاربری؛ شناسایی آسیبپذیریهایی که ممکن است به یک کاربر اجازه دهند بدون مجوز، سطح دسترسی خود را افزایش دهد.
https://challenginno.ir/challenge/wstg-ident-005
برای دسترسی به سایر بخشهای آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید:
🔎 https://challenginno.ir/owasp-wstg
با ما همراه باشید.
🌐 https://challenginno.ir
📢 t.me/challenginno
📢 https://ble.ir/challenginno
August 18, 2026 792 5