securityworld
Статистикаآموزش امنیت و تست نفوذ http://securityworld.ir @ENITP
- Последний пост
- 13 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 2
- Всего постов
- 26
- Тип
- открытый
- Язык
- персидский
- Категория
- Образование
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 145
- 1/48двое суток
- 166
- 1/72трое суток
- 179
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
قسمت اول برنامه Honeypot Cast بررسی چالش های حوزه تست نفوذ وب میهمان برنامه استاد میثم منصف✔️✨ به زودی… @honeypotcast
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند بهعنوان Top Challenger هفته معرفی خواهیم کرد. بهعلاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده میشود. 💡برای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید. 🏆 در هفته سوم مرداد ماه 1405، کاربر cheshmaak با کسب مجموع 122 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند. امتیازات کسب شده توسط ایشان: 🔴 27 امتیاز برای چالش های تیم قرمز 🔵 95 امتیاز برای چالش های تیم آبی به او تبریک میگوییم و منتظر عملکرد درخشان سایر کاربران در هفتههای آینده هستیم 💪 همچنین منتظر معرفی Top Challenger ماه نیز باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
👈 خانهای میان ابرها ☁️ دیتاسنتر جدید آروانکلاد در اهواز با نام «قیصر» راهاندازی شد. 📍 با اضافه شدن ریجن ایران جنوب غرب، زیرساخت ابری آروانکلاد اکنون در سه ریجن در ایران در دسترس است. 💡 برای افزایش پایداری، دسترسپذیری بیشتر و پیادهسازی معماری چند شهری سرورهای خود را در دیتاسنتر قیصر بسازید و از ۲۰٪ تخفیف ویژهی راهاندازی این دیتاسنتر بهرهمند شوید: ✨ سختافزار نسل پرمیوم 📍 ریجن جدید ایران جنوب غرب 🎁 ۲۰٪ تخفیف ویژه راهاندازی 📌 برای ساخت سرور قیصر با ۲۰٪ تخفیف ویژه به لینک زیر سر بزنید: https://r1c.ir/uga4p ☁️ @Arvancloud
🚀 بخش هایی از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد: 🧩 بخش WSTG-INPV-002: تمرینی برای بررسی Stored Cross-Site Scripting؛ جایی که باید تست کنید آیا ورودیهای آلوده میتوانند ذخیره شوند و بعداً در صفحات دیگر اجرا شوند یا نه. https://challenginno.ir/challenge/wstg-inpval-002 🧩 بخش WSTG-INPV-003: تمرکز بر تست HTTP Verb Tampering و بررسی اینکه آیا تغییر متدهای HTTP میتواند منطق برنامه یا کنترلهای امنیتی را دور بزند یا نه. https://challenginno.ir/challenge/wstg-inpval-003 🧩 بخش WSTG-INPV-004: تمرینی برای بررسی HTTP Parameter Pollution؛ با هدف شناسایی اینکه آیا ارسال پارامترهای تکراری یا دستکاریشده میتواند رفتار برنامه را تغییر دهد یا نه. https://challenginno.ir/challenge/wstg-inpval-004 🧩 بخش WSTG-INPV-005: بررسی SQL Injection و شناسایی ضعفهایی که ممکن است به تزریق کوئری و دسترسی غیرمجاز به دادههای پایگاهداده منجر شوند. https://challenginno.ir/challenge/wstg-inpval-005 🧩 بخش WSTG-INPV-006: تمرینی برای بررسی LDAP Injection و شناسایی اینکه آیا ورودیهای کنترلنشده میتوانند ساختار پرسوجوهای LDAP را دستکاری کنند یا نه. https://challenginno.ir/challenge/wstg-inpval-006 برای دسترسی به سایر بخشهای آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
🎥 بخش جدید به آزمایشگاههای WSTG چلنجینو اضافه شد! 🔍 از این به بعد برای چالشها، رایتآپ ویدئویی هم در دسترس قرار میگیرد تا بتوانید روند حل، تحلیل آسیبپذیری و نکات مهم هر چالش را مرحلهبهمرحله مشاهده کنید. 🚀 این ویدئوها به شما کمک میکنند بعد از تلاش برای حل چالش، مسیر صحیح فکر کردن و روش بررسی موارد امنیتی را بهتر یاد بگیرید. ✅ وارد آزمایشگاههای WSTG شوید، چالشها را حل کنید و در صورت نیاز رایتآپ ویدئویی آنها را ببینید. 💡 یادگیری عملی، یک قدم نزدیکتر به دنیای واقعی تست نفوذ. برای دسترسی به سایر بخشهای آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
🚀 بخش کامل مبحث Session Management به لابراتوار OWASP WSTG اضافه شد: 🔑 بخش WSTG-SESS-001: بررسی مکانیزمهای مدیریت Session و شناسایی ضعفهایی که ممکن است در نحوه ایجاد، نگهداری یا کنترل نشست کاربران وجود داشته باشد. https://challenginno.ir/challenge/wstg-sess-001 🔑 بخش WSTG-SESS-002: تمرکز بر تست Cookie Attributes و بررسی اینکه آیا ویژگیهای امنیتی کوکیها مثل HttpOnly، Secure و SameSite بهدرستی تنظیم شدهاند یا نه. https://challenginno.ir/challenge/wstg-sess-002 🔑 بخش WSTG-SESS-003:تمرینی برای ارزیابی Session Fixation؛ جایی که باید بررسی کنید آیا مهاجم میتواند یک شناسه نشست از پیش تعیینشده را به کاربر تحمیل کند یا نه. https://challenginno.ir/challenge/wstg-sess-003 🔑 بخش WSTG-SESS-004:بررسی Session IDs و شناسایی ضعفهایی مثل قابل پیشبینی بودن، الگوی تکرارشونده یا نبود تصادفیسازی کافی در شناسههای نشست. https://challenginno.ir/challenge/wstg-sess-004 🔑 بخش WSTG-SESS-005:تمرکز بر تست Session Management Schema و بررسی اینکه ساختار کلی مدیریت نشستها تا چه حد در برابر سوءاستفاده، افشا یا دستکاری مقاوم است. https://challenginno.ir/challenge/wstg-sess-005 🔑 بخش WSTG-SESS-006:تمرینی برای بررسی نحوه نگهداری اطلاعات Session در سمت کاربر و شناسایی ریسکهایی که ممکن است از ذخیرهسازی ناامن یا افشای دادههای حساس ایجاد شود. https://challenginno.ir/challenge/wstg-sess-006 🔑 بخش WSTG-SESS-007:بررسی Session Timeout و ارزیابی اینکه آیا نشستهای غیرفعال یا طولانیمدت در زمان مناسب منقضی میشوند یا نه. https://challenginno.ir/challenge/wstg-sess-007 🔑 بخش WSTG-SESS-008:تمرکز بر تست Session Puzzling و بررسی اینکه آیا میتوان از تداخل یا استفاده نادرست از متغیرهای Session برای دور زدن منطق برنامه سوءاستفاده کرد یا نه. https://challenginno.ir/challenge/wstg-sess-008 🔑 بخش WSTG-SESS-009:تمرینی برای بررسی Session Hijacking و شناسایی اینکه آیا مهاجم میتواند نشست کاربر را سرقت کرده و بهجای او به برنامه دسترسی پیدا کند یا نه. https://challenginno.ir/challenge/wstg-sess-009 با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند بهعنوان Top Challenger هفته معرفی خواهیم کرد. بهعلاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده میشود. 💡برای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید. 🏆 در هفته اول مرداد ماه 1405، کاربر amir با کسب مجموع 175 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند. امتیازات کسب شده توسط ایشان: 🔴 175 امتیاز برای چالش های تیم قرمز به او تبریک میگوییم و منتظر عملکرد درخشان سایر کاربران در هفتههای آینده هستیم 💪 همچنین منتظر معرفی Top Challenger ماه نیز باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
🚀 بخش کامل مبحث Business Logic به لابراتوار OWASP WSTG اضافه شد: 🧠 بخش WSTG-BUSL-01: تمرینی برای بررسی اعتبارسنجی دادهها از منظر منطق کسبوکار؛ جایی که باید ببینید آیا ورودیها، مقادیر و سناریوهای ارسالی میتوانند قوانین اصلی برنامه را دور بزنند یا نه. https://challenginno.ir/challenge/wstg-buslogic-001 ✉️ بخش WSTG-BUSL-02: تمرینی برای بررسی امکان جعل درخواستها؛ با هدف شناسایی اینکه آیا میتوان درخواستها را دستکاری یا بازسازی کرد و رفتار برنامه را خارج از مسیر عادی کنترل نمود. https://challenginno.ir/challenge/wstg-buslogic-002 🔍 بخش WSTG-BUSL-03: تمرینی برای بررسی کنترلهای صحت و یکپارچگی دادهها؛ جایی که باید مشخص کنید آیا برنامه در برابر تغییرات غیرمجاز در دادهها یا پارامترهای حساس مقاوم است یا نه. https://challenginno.ir/challenge/wstg-buslogic-003 ⏱️ بخش WSTG-BUSL-04: تمرینی برای بررسی وابستگی منطق برنامه به زمانبندی فرآیندها؛ با هدف شناسایی شرایطی که ترتیب، تأخیر یا Race Condition میتواند منجر به سوءاستفاده شود. https://challenginno.ir/challenge/wstg-buslogic-004 🔁 بخش WSTG-BUSL-05: تمرینی برای بررسی محدودیت تعداد دفعات استفاده از یک قابلیت؛ جایی که باید تست کنید آیا عملکردهای حساس مثل خرید، ارسال، ثبت یا تأیید، بیش از حد مجاز قابل تکرار هستند یا نه. https://challenginno.ir/challenge/wstg-buslogic-005 🛤 بخش WSTG-BUSL-06: تمرینی برای بررسی امکان دور زدن Workflow برنامه؛ با هدف شناسایی اینکه آیا میتوان مراحل منطقی یک فرآیند را حذف، جابهجا یا سریعتر از مسیر تعریفشده طی کرد. https://challenginno.ir/challenge/wstg-buslogic-006 🧪 بخش WSTG-BUSL-07: تمرینی برای بررسی مقاومت برنامه در برابر سوءاستفاده؛ جایی که باید سناریوهای استفادهٔ غیرعادی یا مخرب از قابلیتها را شبیهسازی و ارزیابی کنید. https://challenginno.ir/challenge/wstg-buslogic-007 📎 بخش WSTG-BUSL-08: تمرینی برای بررسی آپلود فایلهای غیرمنتظره؛ با هدف شناسایی اینکه آیا برنامه فقط فایلهای مجاز را میپذیرد یا امکان آپلود نوع فایلهای خطرناک هم وجود دارد. https://challenginno.ir/challenge/wstg-buslogic-008 🚫 بخش WSTG-BUSL-09: تمرینی برای بررسی دور زدن محدودیتهای تجاری یا عملیاتی برنامه؛ جایی که باید ببینید آیا کاربر میتواند سقفها، محدودیتها یا سیاستهای تعریفشده را bypass کند یا نه. https://challenginno.ir/challenge/wstg-buslogic-009 با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
🚀 بخش جدید چلنجینو - مسیر حل چالش یا همان نقشه راه اگر دوست دارید فقط با حل چالشها مهارتتان را بالا ببرید، نقشه راه جدید چلنجینو دقیقاً برای شماست. در این مسیرها میتوانید چالشها را قدمبهقدم و به ترتیب حل کنید و مسیر یادگیری خودتان را پیش ببرید. ✅ مناسب برای افرادی که میخواهند مستقیم سراغ تمرین بروند ✅ مناسب برای کسانی که میخواهند مسیر یادگیری ساختارمند داشته باشند ✅ همراه با مسیرهای تخصصی و در حال بروزرسانی شما می توانید مسیرها را از لینک زیر دنبال نمایید: 🌐 https://challenginno.ir/roadmaps هم اکنون نقطه شروع این مسیر یعنی آشنایی با مباحث پایهای شبکه، لینوکس، ویندوز و سیسکو در سایت قرار گرفت. 🌐 https://challenginno.ir/roadmaps/start-point-network این مسیرها بهمرور تکمیل و بهروزرسانی خواهند شد و هر تغییر جدید از طریق بخش پیامها اطلاعرسانی میشود. منتظر مسیرهای بعدی باشید. با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
🏁 منتظر فصل بعدی مسابقه بلوکاپ تحت عنوان Zero-Alert با رویکرد اسپلانک باشید.
🏁 اعلام نفرات برتر مرحله نهایی مسابقه بلوکاپ (APT-GET) پرونده مرحله نهایی مسابقه APT-GET پس از رقابتی فشرده بسته شد. پس از بررسی ثبت فلگها و داوری رایتآپهای ارسالی در بخش Best Hunter، نفرات برتر این دوره به شرح زیر معرفی میشوند: 🏆 برندگان مرحله اول (استخراج فلگ) 🥇 نفر اول (۲۵ میلیون تومان): unix0xd 🥈 نفر دوم (۱۵ میلیون تومان): p1ngqueen 🥉 نفر سوم (۱۰ میلیون تومان): faattaah0kheybarshekan 🔍 برندگان بخش ویژه “Best Hunter” (بهترین رایتآپ) 🥇 رتبه اول (۱۵ میلیون تومان): unix0xd 🥈 رتبه دوم (۱۰ میلیون تومان): faattaah0kheybarshekan 🥉 رتبه سوم (۵ میلیون تومان): EinLamYe با تبریک به برگزیدگان؛ هماهنگی جهت اهدای جوایز به زودی انجام خواهد شد. به امید دیدار شما در رویدادهای بعدی! با ما همراه باشید. 🌐 https://challenginno.ir
🎖 معرفی Top Challenger ماه 📊 از این پس در چلنجینو، علاوه بر معرفی Top Challenger هفته، هر ماه نیز برترین کاربر ماه را معرفی خواهیم کرد. این کاربران براساس بیشترین امتیاز کسب شده از چالشها انتخاب میشوند و جوایزی نیز برای آنها در نظر گرفته شده است. 🏆نفر برتر و Top Challenger ماه (این ماه) این ماه، کاربر mahdinikfarjam323shado با عملکرد فوقالعاده توانست عنوان Top Challenger ماه را کسب کند. امتیازات کسب شده توسط ایشان: 🔵 463 امتیاز برای چالش های تیم آبی 🔴 135 امتیاز برای چالش های تیم قرمز 🌟 به عنوان هدیه، مبلغ ۱,۳۳۷,۰۰۰ تومان تقدیم ایشان میشود. گرچه این مبلغ زیاد نیست، اما هدف اصلی ما تقویت مهارتها، ایجاد انگیزه، رشد فردی و حرفهای در حوزه امنیت است؛ نه رقابت مالی. 🌟 نحوه دریافت هدیه: از کاربران گرامی که عنوان کاربر برتر ماه را کسب می کنند، خواهشمندیم برای هماهنگی دریافت هدیه، از طریق آیدی ما در پیامرسان «بله» با تیم پشتیبانی در ارتباط باشند. 👀 منتظر معرفی برترینهای هفتهها و ماههای آینده باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challengi
🚀 سه بخش جدید به لابراتوار OWASP WSTG اضافه شد: 📁 بخش WSTG-CONF-009: تمرینی برای بررسی سطح دسترسی فایلها؛ جایی که باید مطمئن شوید مجوزهای فایل و دایرکتوری بهدرستی تنظیم شدهاند و اطلاعات حساس در معرض دسترسی غیرمجاز نیستند. https://challenginno.ir/challenge/wstg-conf-009 🌐 بخش WSTG-CONF-010: تمرینی برای شناسایی امکان تصاحب زیردامنهها؛ با هدف پیدا کردن رکوردها یا سرویسهای رهاشدهای که میتوانند منجر به takeover و سوءاستفاده شوند. https://challenginno.ir/challenge/wstg-conf-010 ☁️ بخش WSTG-CONF-011: تمرینی برای بررسی امنیت فضای ذخیرهسازی ابری؛ جایی که باید تنظیمات دسترسی، اشتراکگذاری و افشای ناخواسته دادهها را در سرویسهای cloud storage ارزیابی کنید. https://challenginno.ir/challenge/wstg-conf-011 برای دسترسی به سایر بخشهای آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
видео или голосовое, без подписи
🏁 پایان مرحله مقدماتی فصل سوم مسابقه بلوکاپ (APT-GET) با سلام و احترام، 🏆 مرحله مقدماتی مسابقه به پایان رسید. از تمامی عزیزانی که در این رقابت جذاب مشارکت داشتند سپاسگزاریم. بر اساس نتایج نهایی که در تصویر لیدربورد مشاهده میکنید، ۱۵ نفر برتر موفق به راهیابی به مرحله نهایی شدند. به این دوستان صمیمانه تبریک میگوییم. 📅 اطلاعیه مرحله نهایی: مرحله نهایی مسابقه، روز جمعه هفته آینده راس ساعت ۹:۰۰ صبح برگزار خواهد شد. 🚀 برای تمامی راهیافتگان به مرحله نهایی آرزوی موفقیت داریم و امیدواریم شاهد رقابتی هیجانانگیزتر در مرحله پایانی باشیم.
🚀 مسابقه مقدماتی فصل سوم بلوکاپ (APT-GET) رسماً آغاز شد. این مرحله شامل ۸ چالش متنوع در حوزههای DFIR، تحلیل فایل، شبکه و لاگ سیستم میباشد. ⏱️ زمانبندی و شرایط مسابقه: زمان کل مسابقه از ساعت ۹:۰۰ الی ۱۴:۰۰ خواهد بود. شرط پایان مسابقه: در صورتی که ۱۵ نفر موفق به پاسخدهی به تمامی سوالات (Full Flag) شوند، مسابقه زودتر از موعد خاتمه خواهد یافت. در غیر این صورت، مسابقه تا ساعت ۱۴:۰۰ ادامه داشته و ۱۵ نفر برتر بر اساس امتیازات به مرحله نهایی راه خواهند یافت. منتظر درخشش شما در این رقابت هستیم؛ برای همه شرکتکنندگان آرزوی موفقیت داریم. 🏁 با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
🎖 معرفی برترین کاربر هفته - Top Challenger of Week 📊 ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند بهعنوان Top Challenger هفته معرفی خواهیم کرد. بهعلاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده میشود. 💡برای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید. 🏆 در هفته چهارم تیرماه 1405، کاربر mahdinikfarjam323shadow با کسب مجموع 93 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند. امتیازات کسب شده توسط ایشان: 🔴 26 امتیاز برای چالش های تیم قرمز 🔵 67 امتیاز برای چالش های تیم آبی به او تبریک میگوییم و منتظر عملکرد درخشان سایر کاربران در هفتههای آینده هستیم 💪 همچنین منتظر معرفی Top Challenger ماه نیز باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
🏆 فصل سوم مسابقه «بلوکاپ» در راه است! همه چیز برای یک رقابت در روز جمعه ساعت ۹ صبح آماده شده است. یک خبر مهم: ✅ برای اینکه خیالتان از بابت دسترسیها و سیستم ثبت فلگ راحت باشد، “چالش تست” همین الان روی سایت قرار گرفت. 🔵 همین الان وارد پنل کاربریتان شوید، بخش «مسابقات» را چک کنید و اولین قدم را برای موفقیت در این فصل بردارید. این مرحله فقط یک تست ساده است تا روز مسابقه بدون معطلی سراغ اصلِ چالش بروید! 🏁 زمان رسمی شروع: جمعه، ساعت ۹ صبح به امید دیدارتان در لیدربورد مسابقه! با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
🚀 دو بخش جدید به لابراتوار OWASP WSTG اضافه شد: 🔒 بخش WSTG-CONF-007: تمرینی برای بررسی پیادهسازی HSTS؛ جایی که باید مطمئن شوید سیاست اجبار به استفاده از HTTPS بهدرستی اعمال شده و امکان downgrade یا ارتباط ناامن وجود ندارد. https://challenginno.ir/challenge/wstg-conf-007 🌐 بخش WSTG-CONF-008: تمرینی برای بررسی policyهای cross-domain در برنامههای RIA؛ با هدف شناسایی تنظیمات نادرست یا باز که ممکن است دسترسی ناخواسته بین دامنهها را ممکن کنند. https://challenginno.ir/challenge/wstg-conf-008 برای دسترسی به سایر بخشهای آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید: 🔎 https://challenginno.ir/owasp-wstg با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
پیش فروش کتاب جامع تست نفوذ وب ( جلد اول ) شروع شد . تالیف : میثم منصف قیمت نهایی کتاب : 18,000,000 ریال با تخفیف 15 درصد 15,300,000 ریال دقت داشته باشید در حال دریافت مجوز کتاب هستیم و فعلا پیش فروش فقط از طریق وب سایت انجام میشود. تا تاریخ 1405/05/05 فرصت دارید پیش ثبت نام و هزینه آن را پرداخت کنید چون تعداد محدودی چاپ میشود . این کتاب فقط به صورت حضوری در تهران قابل تهیه و دریافت است و متأسفانه امکان ارسال برای شهرستانها یا حتی داخل تهران نداریم. آدرس محل دریافت کتاب را به زودی اعلام میکنیم. برای خرید کتاب به آدرس زیر مراجعه کنید : https://mrowasp.ir/buy-book @SecCode