tgindex
challenginno.ir

challenginno.ir

Статистика

ارتقاء دانش و تخصص امنیت سایبری با دنیای حل چالش @ENITP

Последний пост
13 авг.
Последнее чтение
13 авг.
Постов за неделю
1
Всего постов
21
Тип
открытый
Язык
персидский
Категория
Образование (по похожим)
В каталоге с
12 авг.
Подписчики
1 823
0 за 4 дн.
Сутки
+1
+0,05%
Неделя
 
Месяц
 
Просмотров на пост
802
21 постов
Вовлечённость
44,0%
к подписчикам
Постов в день
0,1
всего 21
Упоминаний
4
каналов
Охват размещения
оценка
1/24сутки в ленте
248
1/48двое суток
284
1/72трое суток
306

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود. 💡برای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید. 🏆 در هفته سوم مرداد ماه 1405، کاربر cheshmaak با کسب مجموع 122 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند. امتیازات کسب شده توسط ایشان: 🔴 27 امتیاز برای چالش های تیم قرمز 🔵 95 امتیاز برای چالش های تیم آبی به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم 💪 همچنین منتظر معرفی Top Challenger ماه نیز باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 🚀 بخش های دیگری از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد: 🧩 بخش WSTG-INPV-008:تمرینی برای بررسی SSI Injection و شناسایی این‌که آیا ورودی‌های کنترل‌نشده می‌توانند باعث تزریق دستورات Server-Side Include و اجرای محتوای ناخواسته شوند یا نه. https://challenginno.ir/challenge/wstg-inpval-008 🧩 بخش WSTG-INPV-009:تمرکز بر تست XPath Injection و بررسی این‌که آیا ورودی‌های کاربر می‌توانند ساختار کوئری‌های XPath را دست‌کاری کرده و به داده‌های حساس دسترسی ایجاد کنند یا نه. https://challenginno.ir/challenge/wstg-inpval-009 🧩 بخش WSTG-INPV-010:تمرینی برای بررسی IMAP/SMTP Injection و شناسایی این‌که آیا می‌توان از ورودی‌های آلوده برای تزریق دستورات در سرویس‌های ایمیل استفاده کرد یا نه. https://challenginno.ir/challenge/wstg-inpval-010 🧩 بخش WSTG-INPV-011:تمرکز بر تست Code Injection و بررسی این‌که آیا ورودی‌های کنترل‌نشده می‌توانند به اجرای کد ناخواسته در سمت سرور منجر شوند یا نه. https://challenginno.ir/challenge/wstg-inpval-011 برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 🚀 بخش هایی از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد: 🧩 بخش WSTG-INPV-002: تمرینی برای بررسی Stored Cross-Site Scripting؛ جایی که باید تست کنید آیا ورودی‌های آلوده می‌توانند ذخیره شوند و بعداً در صفحات دیگر اجرا شوند یا نه. https://challenginno.ir/challenge/wstg-inpval-002 🧩 بخش WSTG-INPV-003: تمرکز بر تست HTTP Verb Tampering و بررسی این‌که آیا تغییر متدهای HTTP می‌تواند منطق برنامه یا کنترل‌های امنیتی را دور بزند یا نه. https://challenginno.ir/challenge/wstg-inpval-003 🧩 بخش WSTG-INPV-004: تمرینی برای بررسی HTTP Parameter Pollution؛ با هدف شناسایی این‌که آیا ارسال پارامترهای تکراری یا دست‌کاری‌شده می‌تواند رفتار برنامه را تغییر دهد یا نه. https://challenginno.ir/challenge/wstg-inpval-004 🧩 بخش WSTG-INPV-005: بررسی SQL Injection و شناسایی ضعف‌هایی که ممکن است به تزریق کوئری و دسترسی غیرمجاز به داده‌های پایگاه‌داده منجر شوند. https://challenginno.ir/challenge/wstg-inpval-005 🧩 بخش WSTG-INPV-006: تمرینی برای بررسی LDAP Injection و شناسایی این‌که آیا ورودی‌های کنترل‌نشده می‌توانند ساختار پرس‌وجوهای LDAP را دست‌کاری کنند یا نه. https://challenginno.ir/challenge/wstg-inpval-006 برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 🎥 بخش جدید به آزمایشگاه‌های WSTG چلنجینو اضافه شد! 🔍 از این به بعد برای چالش‌ها، رایت‌آپ ویدئویی هم در دسترس قرار می‌گیرد تا بتوانید روند حل، تحلیل آسیب‌پذیری و نکات مهم هر چالش را مرحله‌به‌مرحله مشاهده کنید. 🚀 این ویدئوها به شما کمک می‌کنند بعد از تلاش برای حل چالش، مسیر صحیح فکر کردن و روش بررسی موارد امنیتی را بهتر یاد بگیرید. ✅ وارد آزمایشگاه‌های WSTG شوید، چالش‌ها را حل کنید و در صورت نیاز رایت‌آپ ویدئویی آن‌ها را ببینید. 💡 یادگیری عملی، یک قدم نزدیک‌تر به دنیای واقعی تست نفوذ. برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 🚀 بخش کامل مبحث Session Management به لابراتوار OWASP WSTG اضافه شد: 🔑 بخش WSTG-SESS-001: بررسی مکانیزم‌های مدیریت Session و شناسایی ضعف‌هایی که ممکن است در نحوه ایجاد، نگهداری یا کنترل نشست کاربران وجود داشته باشد. https://challenginno.ir/challenge/wstg-sess-001 🔑 بخش WSTG-SESS-002: تمرکز بر تست Cookie Attributes و بررسی این‌که آیا ویژگی‌های امنیتی کوکی‌ها مثل HttpOnly، Secure و SameSite به‌درستی تنظیم شده‌اند یا نه. https://challenginno.ir/challenge/wstg-sess-002 🔑 بخش WSTG-SESS-003:تمرینی برای ارزیابی Session Fixation؛ جایی که باید بررسی کنید آیا مهاجم می‌تواند یک شناسه نشست از پیش تعیین‌شده را به کاربر تحمیل کند یا نه. https://challenginno.ir/challenge/wstg-sess-003 🔑 بخش WSTG-SESS-004:بررسی Session IDs و شناسایی ضعف‌هایی مثل قابل پیش‌بینی بودن، الگوی تکرارشونده یا نبود تصادفی‌سازی کافی در شناسه‌های نشست. https://challenginno.ir/challenge/wstg-sess-004 🔑 بخش WSTG-SESS-005:تمرکز بر تست Session Management Schema و بررسی این‌که ساختار کلی مدیریت نشست‌ها تا چه حد در برابر سوءاستفاده، افشا یا دست‌کاری مقاوم است. https://challenginno.ir/challenge/wstg-sess-005 🔑 بخش WSTG-SESS-006:تمرینی برای بررسی نحوه نگهداری اطلاعات Session در سمت کاربر و شناسایی ریسک‌هایی که ممکن است از ذخیره‌سازی ناامن یا افشای داده‌های حساس ایجاد شود. https://challenginno.ir/challenge/wstg-sess-006 🔑 بخش WSTG-SESS-007:بررسی Session Timeout و ارزیابی این‌که آیا نشست‌های غیرفعال یا طولانی‌مدت در زمان مناسب منقضی می‌شوند یا نه. https://challenginno.ir/challenge/wstg-sess-007 🔑 بخش WSTG-SESS-008:تمرکز بر تست Session Puzzling و بررسی این‌که آیا می‌توان از تداخل یا استفاده نادرست از متغیرهای Session برای دور زدن منطق برنامه سوءاستفاده کرد یا نه. https://challenginno.ir/challenge/wstg-sess-008 🔑 بخش WSTG-SESS-009:تمرینی برای بررسی Session Hijacking و شناسایی این‌که آیا مهاجم می‌تواند نشست کاربر را سرقت کرده و به‌جای او به برنامه دسترسی پیدا کند یا نه. https://challenginno.ir/challenge/wstg-sess-009 با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود. 💡برای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید. 🏆 در هفته اول مرداد ماه 1405، کاربر amir با کسب مجموع 175 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند. امتیازات کسب شده توسط ایشان: 🔴 175 امتیاز برای چالش های تیم قرمز به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم 💪 همچنین منتظر معرفی Top Challenger ماه نیز باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 🚀 بخش کامل مبحث Business Logic به لابراتوار OWASP WSTG اضافه شد: 🧠 بخش WSTG-BUSL-01: تمرینی برای بررسی اعتبارسنجی داده‌ها از منظر منطق کسب‌وکار؛ جایی که باید ببینید آیا ورودی‌ها، مقادیر و سناریوهای ارسالی می‌توانند قوانین اصلی برنامه را دور بزنند یا نه. https://challenginno.ir/challenge/wstg-buslogic-001 ✉️ بخش WSTG-BUSL-02: تمرینی برای بررسی امکان جعل درخواست‌ها؛ با هدف شناسایی این‌که آیا می‌توان درخواست‌ها را دست‌کاری یا بازسازی کرد و رفتار برنامه را خارج از مسیر عادی کنترل نمود. https://challenginno.ir/challenge/wstg-buslogic-002 🔍 بخش WSTG-BUSL-03: تمرینی برای بررسی کنترل‌های صحت و یکپارچگی داده‌ها؛ جایی که باید مشخص کنید آیا برنامه در برابر تغییرات غیرمجاز در داده‌ها یا پارامترهای حساس مقاوم است یا نه. https://challenginno.ir/challenge/wstg-buslogic-003 ⏱️ بخش WSTG-BUSL-04: تمرینی برای بررسی وابستگی منطق برنامه به زمان‌بندی فرآیندها؛ با هدف شناسایی شرایطی که ترتیب، تأخیر یا Race Condition می‌تواند منجر به سوءاستفاده شود. https://challenginno.ir/challenge/wstg-buslogic-004 🔁 بخش WSTG-BUSL-05: تمرینی برای بررسی محدودیت تعداد دفعات استفاده از یک قابلیت؛ جایی که باید تست کنید آیا عملکردهای حساس مثل خرید، ارسال، ثبت یا تأیید، بیش از حد مجاز قابل تکرار هستند یا نه. https://challenginno.ir/challenge/wstg-buslogic-005 🛤 بخش WSTG-BUSL-06: تمرینی برای بررسی امکان دور زدن Workflow برنامه؛ با هدف شناسایی این‌که آیا می‌توان مراحل منطقی یک فرآیند را حذف، جابه‌جا یا سریع‌تر از مسیر تعریف‌شده طی کرد. https://challenginno.ir/challenge/wstg-buslogic-006 🧪 بخش WSTG-BUSL-07: تمرینی برای بررسی مقاومت برنامه در برابر سوءاستفاده؛ جایی که باید سناریوهای استفادهٔ غیرعادی یا مخرب از قابلیت‌ها را شبیه‌سازی و ارزیابی کنید. https://challenginno.ir/challenge/wstg-buslogic-007 📎 بخش WSTG-BUSL-08: تمرینی برای بررسی آپلود فایل‌های غیرمنتظره؛ با هدف شناسایی این‌که آیا برنامه فقط فایل‌های مجاز را می‌پذیرد یا امکان آپلود نوع فایل‌های خطرناک هم وجود دارد. https://challenginno.ir/challenge/wstg-buslogic-008 🚫 بخش WSTG-BUSL-09: تمرینی برای بررسی دور زدن محدودیت‌های تجاری یا عملیاتی برنامه؛ جایی که باید ببینید آیا کاربر می‌تواند سقف‌ها، محدودیت‌ها یا سیاست‌های تعریف‌شده را bypass کند یا نه. https://challenginno.ir/challenge/wstg-buslogic-009 با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 🚀 بخش جدید چلنجینو - مسیر حل چالش یا همان نقشه راه اگر دوست دارید فقط با حل چالش‌ها مهارت‌تان را بالا ببرید، نقشه راه جدید چلنجینو دقیقاً برای شماست. در این مسیرها می‌توانید چالش‌ها را قدم‌به‌قدم و به ترتیب حل کنید و مسیر یادگیری خودتان را پیش ببرید. ✅ مناسب برای افرادی که می‌خواهند مستقیم سراغ تمرین بروند ✅ مناسب برای کسانی که می‌خواهند مسیر یادگیری ساختارمند داشته باشند ✅ همراه با مسیرهای تخصصی و در حال بروزرسانی شما می توانید مسیرها را از لینک زیر دنبال نمایید: 🌐 https://challenginno.ir/roadmaps هم اکنون نقطه شروع این مسیر یعنی آشنایی با مباحث پایه‌ای شبکه، لینوکس، ویندوز و سیسکو در سایت قرار گرفت. 🌐 https://challenginno.ir/roadmaps/start-point-network این مسیرها به‌مرور تکمیل و به‌روزرسانی خواهند شد و هر تغییر جدید از طریق بخش پیام‌ها اطلاع‌رسانی می‌شود. منتظر مسیرهای بعدی باشید. با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 🏁 منتظر فصل بعدی مسابقه بلوکاپ تحت عنوان Zero-Alert با رویکرد اسپلانک باشید.

  • 🏁 اعلام نفرات برتر مرحله نهایی مسابقه بلوکاپ (APT-GET) پرونده مرحله نهایی مسابقه APT-GET پس از رقابتی فشرده بسته شد. پس از بررسی ثبت فلگ‌ها و داوری رایت‌آپ‌های ارسالی در بخش Best Hunter، نفرات برتر این دوره به شرح زیر معرفی می‌شوند: 🏆 برندگان مرحله اول (استخراج فلگ) 🥇 نفر اول (۲۵ میلیون تومان): unix0xd 🥈 نفر دوم (۱۵ میلیون تومان): p1ngqueen 🥉 نفر سوم (۱۰ میلیون تومان): faattaah0kheybarshekan 🔍 برندگان بخش ویژه “Best Hunter” (بهترین رایت‌آپ) 🥇 رتبه اول (۱۵ میلیون تومان): unix0xd 🥈 رتبه دوم (۱۰ میلیون تومان): faattaah0kheybarshekan 🥉 رتبه سوم (۵ میلیون تومان): EinLamYe با تبریک به برگزیدگان؛ هماهنگی جهت اهدای جوایز به زودی انجام خواهد شد. به امید دیدار شما در رویدادهای بعدی! با ما همراه باشید. 🌐 https://challenginno.ir

  • 🚀 مرحله نهایی فصل سوم بلوکاپ (APT-GET) رسماً آغاز شد. این مرحله شامل 7 چالش متنوع در حوزه‌های DFIR، تحلیل فایل، شبکه و لاگ سیستم می‌باشد. ⏱️ زمان‌بندی و شرایط مسابقه: زمان کل مسابقه از ساعت 9:00 الی 13:00 خواهد بود. شرط پایان مسابقه: در صورتی که 3 نفر موفق به پاسخ‌دهی به تمامی سوالات (Full Flag) شوند، مسابقه زودتر از موعد خاتمه خواهد یافت. در غیر این صورت، مسابقه تا ساعت13:00 ادامه داشته و 3 نفر برتر بر اساس امتیازات به عنوان سه نفر اول این دوره از مسابقات انتخاب خواهند شد. البته بخشی با نام Best Hunter هم در این دوره از مسابقه طراحی شده است که نیاز به تحلیل و ارائه گزارش دارد که نفرات برتر این بخش نیز پس از بررسی گزارش ها اعلام خواهند شد. منتظر درخشش شما در این رقابت هستیم؛ برای همه شرکت‌کنندگان آرزوی موفقیت داریم. 🏁 با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 🎖 معرفی Top Challenger ماه 📊 از این پس در چلنجینو، علاوه بر معرفی Top Challenger هفته، هر ماه نیز برترین کاربر ماه را معرفی خواهیم کرد. این کاربران براساس بیشترین امتیاز کسب شده از چالش‌ها انتخاب می‌شوند و جوایزی نیز برای آن‌ها در نظر گرفته شده است. 🏆نفر برتر و Top Challenger ماه (این ماه) این ماه، کاربر mahdinikfarjam323shado با عملکرد فوق‌العاده توانست عنوان Top Challenger ماه را کسب کند. امتیازات کسب شده توسط ایشان: 🔵 463 امتیاز برای چالش های تیم آبی 🔴 135 امتیاز برای چالش های تیم قرمز 🌟 به عنوان هدیه، مبلغ ۱,۳۳۷,۰۰۰ تومان تقدیم ایشان می‌شود. گرچه این مبلغ زیاد نیست، اما هدف اصلی ما تقویت مهارت‌ها، ایجاد انگیزه، رشد فردی و حرفه‌ای در حوزه امنیت است؛ نه رقابت مالی. 🌟 نحوه دریافت هدیه: از کاربران گرامی که عنوان کاربر برتر ماه را کسب می کنند، خواهشمندیم برای هماهنگی دریافت هدیه، از طریق آیدی ما در پیام‌رسان «بله» با تیم پشتیبانی در ارتباط باشند. 👀 منتظر معرفی برترین‌های هفته‌ها و ماه‌های آینده باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challengi

  • 18 июл.1 09611

    🚀 سه بخش جدید به لابراتوار OWASP WSTG اضافه شد: 📁 بخش WSTG-CONF-009: تمرینی برای بررسی سطح دسترسی فایل‌ها؛ جایی که باید مطمئن شوید مجوزهای فایل و دایرکتوری به‌درستی تنظیم شده‌اند و اطلاعات حساس در معرض دسترسی غیرمجاز نیستند. https://challenginno.ir/challenge/wstg-conf-009 🌐 بخش WSTG-CONF-010: تمرینی برای شناسایی امکان تصاحب زیردامنه‌ها؛ با هدف پیدا کردن رکوردها یا سرویس‌های رهاشده‌ای که می‌توانند منجر به takeover و سوءاستفاده شوند. https://challenginno.ir/challenge/wstg-conf-010 ☁️ بخش WSTG-CONF-011: تمرینی برای بررسی امنیت فضای ذخیره‌سازی ابری؛ جایی که باید تنظیمات دسترسی، اشتراک‌گذاری و افشای ناخواسته داده‌ها را در سرویس‌های cloud storage ارزیابی کنید. https://challenginno.ir/challenge/wstg-conf-011 برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 17 июл.1 1105

    видео или голосовое, без подписи

  • 17 июл.1 2135

    🏁 پایان مرحله مقدماتی فصل سوم مسابقه بلوکاپ (APT-GET) با سلام و احترام، 🏆 مرحله مقدماتی مسابقه به پایان رسید. از تمامی عزیزانی که در این رقابت جذاب مشارکت داشتند سپاسگزاریم. بر اساس نتایج نهایی که در تصویر لیدربورد مشاهده می‌کنید، ۱۵ نفر برتر موفق به راهیابی به مرحله نهایی شدند. به این دوستان صمیمانه تبریک می‌گوییم. 📅 اطلاعیه مرحله نهایی: مرحله نهایی مسابقه، روز جمعه هفته آینده راس ساعت ۹:۰۰ صبح برگزار خواهد شد. 🚀 برای تمامی راه‌یافتگان به مرحله نهایی آرزوی موفقیت داریم و امیدواریم شاهد رقابتی هیجان‌انگیزتر در مرحله پایانی باشیم.

  • 🚀 مسابقه مقدماتی فصل سوم بلوکاپ (APT-GET) رسماً آغاز شد. این مرحله شامل ۸ چالش متنوع در حوزه‌های DFIR، تحلیل فایل، شبکه و لاگ سیستم می‌باشد. ⏱️ زمان‌بندی و شرایط مسابقه: زمان کل مسابقه از ساعت ۹:۰۰ الی ۱۴:۰۰ خواهد بود. شرط پایان مسابقه: در صورتی که ۱۵ نفر موفق به پاسخ‌دهی به تمامی سوالات (Full Flag) شوند، مسابقه زودتر از موعد خاتمه خواهد یافت. در غیر این صورت، مسابقه تا ساعت ۱۴:۰۰ ادامه داشته و ۱۵ نفر برتر بر اساس امتیازات به مرحله نهایی راه خواهند یافت. منتظر درخشش شما در این رقابت هستیم؛ برای همه شرکت‌کنندگان آرزوی موفقیت داریم. 🏁 با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود. 💡برای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید. 🏆 در هفته چهارم تیرماه 1405، کاربر mahdinikfarjam323shadow با کسب مجموع 93 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند. امتیازات کسب شده توسط ایشان: 🔴 26 امتیاز برای چالش های تیم قرمز 🔵 67 امتیاز برای چالش های تیم آبی به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم 💪 همچنین منتظر معرفی Top Challenger ماه نیز باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 15 июл.1 5939

    🏆 فصل سوم مسابقه «بلوکاپ» در راه است! همه چیز برای یک رقابت در روز جمعه ساعت ۹ صبح آماده شده است. یک خبر مهم: ✅ برای اینکه خیالتان از بابت دسترسی‌ها و سیستم ثبت فلگ راحت باشد، “چالش تست” همین الان روی سایت قرار گرفت. 🔵 همین الان وارد پنل کاربری‌تان شوید، بخش «مسابقات» را چک کنید و اولین قدم را برای موفقیت در این فصل بردارید. این مرحله فقط یک تست ساده است تا روز مسابقه بدون معطلی سراغ اصلِ چالش بروید! 🏁 زمان رسمی شروع: جمعه، ساعت ۹ صبح به امید دیدارتان در لیدربورد مسابقه! با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 🚀 دو بخش جدید به لابراتوار OWASP WSTG اضافه شد: 🔒 بخش WSTG-CONF-007: تمرینی برای بررسی پیاده‌سازی HSTS؛ جایی که باید مطمئن شوید سیاست اجبار به استفاده از HTTPS به‌درستی اعمال شده و امکان downgrade یا ارتباط ناامن وجود ندارد. https://challenginno.ir/challenge/wstg-conf-007 🌐 بخش WSTG-CONF-008: تمرینی برای بررسی policyهای cross-domain در برنامه‌های RIA؛ با هدف شناسایی تنظیمات نادرست یا باز که ممکن است دسترسی ناخواسته بین دامنه‌ها را ممکن کنند. https://challenginno.ir/challenge/wstg-conf-008 برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 11 июл.4684из seccode

    پیش فروش کتاب جامع تست نفوذ وب ( جلد اول ) شروع شد . تالیف : میثم منصف قیمت نهایی کتاب : 18,000,000 ریال با تخفیف 15 درصد 15,300,000 ریال دقت داشته باشید در حال دریافت مجوز کتاب هستیم و فعلا پیش فروش فقط از طریق وب سایت انجام میشود. تا تاریخ 1405/05/05 فرصت دارید پیش ثبت نام و هزینه آن را پرداخت کنید چون تعداد محدودی چاپ میشود . این کتاب فقط به صورت حضوری در تهران قابل تهیه و دریافت است و متأسفانه امکان ارسال برای شهرستان‌ها یا حتی داخل تهران نداریم. آدرس محل دریافت کتاب را به‌ زودی اعلام می‌کنیم. برای خرید کتاب به آدرس زیر مراجعه کنید :‌ https://mrowasp.ir/buy-book @SecCode

challenginno.ir — tgindex