عکس پروفایل challenginno.irc

challenginno.ir

۲۲۳ عضو
challenginno.ir
undefined undefined اولین چالش با محوریت Splunk undefined در این سناریو، شما در نقش یک تحلیلگر امنیتی قرار می‌گیرید و باید با استفاده از Splunk ردپای یک مهاجم را در لاگ‌های سیستم و شبکه دنبال کنید. مهاجم ابتدا با انجام Network Reconnaissance شروع کرده، سپس با اجرای Brute Force موفق به ورود به یکی از سیستم‌ها شده است. undefined اما داستان اینجا تمام نمی‌شود… undefined پس از ورود، مهاجم به Credentialها دسترسی پیدا کرده، سطح دسترسی خود را افزایش داده و در نهایت با دسترسی ادمین یک اسکریپت مخرب روی سیستم اجرا کرده است. undefined در این چالش باید با جستجو و تحلیل لاگ‌ها در Splunk، مراحل مختلف حمله را شناسایی کنید و زنجیره کامل حمله (Attack Chain) را از مرحله شناسایی تا اجرای اسکریپت بازسازی کنید. undefined آیا می‌توانید تمام سرنخ‌ها را در میان لاگ‌ها پیدا کنید؟ undefined مهارت‌های Threat Hunting و Log Analysis خود را به چالش بکشید! undefined لینک چالش: undefined https://challenginno.ir/challenge/splunk-warm-up با ما همراه باشید. undefined https://challenginno.ir undefined t.me/challenginno undefined https://ble.ir/challenginno
نحوه اتصال و بدست آوردن IP ماشین اضافه گردید.
undefined۲

۱۷۱

۱۵:۱۷

thumbnail
undefined چالش جدید WSTG‑CRYPST‑003
undefined️ آماده‌اید تا مهارت‌های امنیتی خود را به چالش بکشید؟
در این سناریوی جذاب، به دنیای GreyVault شیرجه می‌زنیم تا ضعف‌های حیاتی در انتقال اطلاعات حساس و مدیریت نشست (Session) رو کشف کنیم.
چالش‌های پیش رو:
undefined شناسایی سرویس‌های فعال و پیکربندی Virtual Host undefined تحلیل ترافیک HTTP: از هدرها تا کوکی‌های نشست! undefined رمزگشایی traceهای شبکه و درخواست‌های قدیمی undefined یافتن راه‌های دسترسی پنهان
با این چالش، خطرات ارتباطات ناامن (HTTP) و پیکربندی نادرست کوکی‌ها رو درک خواهید کرد.
این چالش توسط PingQueen طراحی شده است.
undefined لینک چالش:
undefined https://challenginno.ir/challenge/wstg-crypst-003
undefined ابتدا مستند مربوط به این تست را مطالعه کنید و سپس برای حل چالش وارد آزمایشگاه شوید.
undefined https://challenginno.ir/owasp-wstg
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno
undefined۲

۱۴۳

۱۵:۴۱

thumbnail
undefined چالش جدید WSTG‑CRYPST‑004
undefined️ در این سناریو با یک سامانه وب سازمانی روبه‌رو می‌شوید که برای مدیریت داده‌ها و دسترسی کاربران طراحی شده است. هدف شما بررسی مکانیزم‌های احراز هویت، کنترل دسترسی و نحوه استفاده از توکن‌ها در این سیستم است.
undefined در طول چالش باید با بررسی Virtual Hostها، کوکی‌ها، فایل‌های JavaScript و endpointهای API سرنخ‌هایی درباره ساختار توکن‌ها و پیاده‌سازی رمزنگاری پیدا کنید. در نهایت نیز با تحلیل یک داده رمزگذاری‌شده به بخش‌های عمیق‌تری از سامانه دسترسی پیدا خواهید کرد.
undefined تمرکز چالش:
undefined تحلیل سرویس‌های وبundefined بررسی ساختار چنددامنه‌ایundefined تحلیل کوکی‌ها و توکن‌هاundefined بررسی رمزنگاری و کنترل دسترسی
این چالش توسط PingQueen طراحی شده است.
undefined لینک چالش:
undefined https://challenginno.ir/challenge/wstg-crypst-004
undefined ابتدا مستند مربوط به این تست را مطالعه کنید و سپس برای حل چالش وارد آزمایشگاه شوید.
undefined https://challenginno.ir/owasp-wstg
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno
undefined۲

۱۶۸

۱۵:۴۵

thumbnail
undefined چالش جدید WSTG-ERR-001
undefined️ در این سناریو با یک سامانه پشتیبانی تیکت به نام CrimsonDesk روبه‌رو می‌شوید؛ سیستمی که برای شبیه‌سازی یک محیط واقعی سازمانی طراحی شده است. در طول این چالش باید رفتار برنامه، نحوه مدیریت خطاها و ارتباط بین سرویس‌های مختلف آن را بررسی کنید.
undefined آیا پیام‌های خطا می‌توانند اطلاعات بیشتری از آنچه باید، افشا کنند؟
undefined آیا می‌توانید از سرنخ‌های کوچک برای درک ساختار داخلی سیستم استفاده کنید؟
undefined در این چالش با مفاهیمی مثل تحلیل پیام‌های خطا، بررسی API، کشف سرویس‌های مرتبط و شناسایی افشای اطلاعات آشنا خواهید شد و اهمیت مدیریت صحیح خطاها در برنامه‌های وب را بهتر درک می‌کنید.
undefined مناسب برای تمرین مباحث مرتبط با WSTG-ERR-001 (Improper Error Handling)
این چالش توسط PingQueen طراحی شده است.
undefined لینک چالش:
undefined https://challenginno.ir/challenge/wstg-err-001
undefined ابتدا مستند مربوط به این تست را مطالعه کنید و سپس برای حل چالش وارد آزمایشگاه شوید.
undefined https://challenginno.ir/owasp-wstg
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno
undefined۲

۱۲۲

۳:۵۱

thumbnail
undefined چالش جدید WSTG-ERR-002
در این سناریو با یک سرویس وب داخلی روبه‌رو هستید که از طریق API با آن تعامل می‌کنید.
undefined اما سؤال اصلی اینجاست
آیا مدیریت خطا در این برنامه به‌درستی انجام شده است؟
undefined یا پیام‌های خطا اطلاعات بیشتری از آنچه باید، فاش می‌کنند؟
undefinedدر این چالش یاد می‌گیرید چگونه با بررسی رفتار ورودی‌ها و پاسخ‌های سرور، به دنبال نشانه‌های Stack Trace Disclosure و افشای اطلاعات داخلی بگردید.
این چالش توسط PingQueen طراحی شده است.
undefined لینک چالش:
undefined https://challenginno.ir/challenge/wstg-err-002
undefined ابتدا مستند مربوط به این تست را مطالعه کنید و سپس برای حل چالش وارد آزمایشگاه شوید.
undefined https://challenginno.ir/owasp-wstg
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno
undefined۳

۱۲۲

۱۴:۱۴

thumbnail
undefined چالش WTSG-CLIENT-001
undefined در این چالش ، با یک محیط وب آزمایشگاهی روبه‌رو هستیم که نقش یک پورتال تحلیل ریسک سمت کلاینت را شبیه‌سازی می‌کند.
undefined هدف اصلی، بررسی رفتارهای سمت مرورگر و شناسایی مسیرهایی است که در آن داده‌های قابل‌کنترل توسط کاربر می‌توانند وارد DOM شوند.
undefined در این سناریو باید:
undefinedسطح حمله سیستم هدف را شناسایی کنید undefined سرویس‌های در دسترس را بررسی کنید undefined به رابط وب متصل شوید و بخش‌های مختلف آن را تحلیل کنید undefined کدهای JavaScript سمت کلاینت را بررسی کنید undefined مسیر انتقال داده از URL به DOM را دنبال کنید undefinedنقاطی را که نیاز به بررسی امنیتی بیشتر دارند شناسایی کنید

undefined اگر به تحلیل امنیت سمت کلاینت، بررسی جریان داده و شناسایی ریسک‌های پنهان علاقه‌مند هستید، این چالش می‌تواند تجربه‌ای بسیار مفید و آموزنده برای شما باشد.
undefined لینک چالش:
undefined https://challenginno.ir/challenge/wstg-client-001
undefined ابتدا مستند مربوط به این تست را مطالعه کنید و سپس برای حل چالش وارد آزمایشگاه شوید.
undefined https://challenginno.ir/owasp-wstg
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challengi
undefined۳

۶۸

۱۴:۰۶

thumbnail
undefined چالش WTSG-CLIENT-002
undefined در این چالش با یک محیط آزمایشگاهی وب روبه‌رو هستیم که یک سامانه مدیریت عملیات و پیش‌نمایش پیام‌های سمت کلاینت را شبیه‌سازی می‌کند.
undefined هدف اصلی این سناریو، بررسی نحوه پردازش داده‌ها در مرورگر و تحلیل مسیرهایی است که ورودی‌های قابل‌کنترل کاربر از طریق آن‌ها وارد منطق JavaScript و ساختار DOM می‌شوند.
undefined در این چالش باید:
undefined سرویس‌های فعال روی سیستم هدف را شناسایی کنید undefined به رابط وب متصل شوید و بخش‌های مختلف آن را بررسی کنید undefined تنظیم hostname را برای دسترسی صحیح انجام دهید 🧩 منابع داده‌ای قابل‌کنترل توسط کاربر را شناسایی کنید undefined فایل‌های راهنما و مستندات فنی موجود را تحلیل کنید undefined اسکریپت‌های JavaScript مربوط به پیش‌نمایش پیام‌ها را بررسی کنید undefined مسیر حرکت داده از URL به توابع حساس مرورگر را دنبال کنید
undefined اگر به تحلیل امنیت مرورگر، بررسی رفتار کدهای سمت کلاینت و شناسایی مسیرهای پردازش داده علاقه‌مند هستید، این چالش می‌تواند یک تمرین بسیار ارزشمند برای شما باشد.
undefined لینک چالش:
undefined https://challenginno.ir/challenge/wstg-client-002
undefined ابتدا مستند مربوط به این تست را مطالعه کنید و سپس برای حل چالش وارد آزمایشگاه شوید.
undefined https://challenginno.ir/owasp-wstg
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno
undefined۳

۷۳

۱۴:۱۰

thumbnail
undefined معرفی برترین کاربر هفته - Top Challenger of Week
undefined ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود.
undefinedبرای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید.
undefined در هفته دوم خرداد ماه 1405، کاربر zerobits01 با کسب مجموع 119 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند.
امتیازات کسب شده توسط ایشان:
undefined 68 امتیاز برای چالش های تیم قرمز
undefined 51 امتیاز برای چالش های تیم آبی
به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم undefined
همچنین منتظر معرفی Top Challenger ماه نیز باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno

۱۱۰

۳:۵۸

thumbnail
undefined چالش جدید امنیتی: WTSG-CLIENT-003
در این چالش با یک محیط شبیه‌سازی‌شده از یک پنل داخلی سازمانی به نام ClientDesk Command Center روبه‌رو می‌شوید. این سامانه برای مدیریت اطلاعات مشتریان طراحی شده و چند ماژول مختلف در اختیار تحلیلگران قرار می‌دهد.
در نگاه اول همه‌چیز شبیه یک ابزار ساده داخلی به نظر می‌رسد؛ اما نشانه‌هایی از استفاده از rendererهای قدیمی سمت کاربر و بخش‌هایی که قبل از استانداردهای جدید encoding و sanitization طراحی شده‌اند، دیده می‌شود.
undefined مأموریت شما در این چالش:
بررسی دقیق ماژول‌ها، تحلیل نحوه دریافت و نمایش داده‌ها، و پیدا کردن نقاطی که ورودی کاربر به شکل خاصی در رابط کاربری render می‌شود.
undefined اگر به تحلیل رفتار برنامه‌ها و کشف سرنخ‌های امنیتی علاقه دارید، این چالش می‌تواند تجربه جذابی برای شما باشد.
undefined لینک چالش:
undefined https://challenginno.ir/challenge/wstg-client-003
undefined ابتدا مستند مربوط به این تست را مطالعه کنید و سپس برای حل چالش وارد آزمایشگاه شوید.
undefined https://challenginno.ir/owasp-wstg
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno
undefined۲

۴۲

۱۰:۲۹

thumbnail
🧩 چالش جدید: WTSG-CLIENT-004
undefined در این چالش با یک پرتال داخلی سازمانی روبه‌رو می‌شوید که برای مدیریت محیط کاری کاربران و جابه‌جایی بین بخش‌های مختلف سیستم طراحی شده است. این سامانه بخشی از فرآیند مهاجرت فرانت‌اند را شبیه‌سازی می‌کند و صفحاتی مانند Workspace، Reports و Preview را در اختیار کاربران قرار می‌دهد.
undefined در نگاه اول، محیط برنامه شبیه یک داشبورد ساده مدیریتی است که وضعیت سیستم و مسیرهای کاری کاربران را نمایش می‌دهد. اما با کمی دقت بیشتر، اطلاعاتی درباره Return Flow و نحوه هدایت کاربران بین صفحات مختلف قابل مشاهده است.
undefined مأموریت شما در این چالش:
تحلیل دقیق مکانیزم‌های ناوبری، بررسی پارامترهای انتقال و درک نحوه هدایت مرورگر بین صفحات مختلف سیستم.
undefined لینک چالش:
undefined https://challenginno.ir/challenge/wstg-client-004
undefined ابتدا مستند مربوط به این تست را مطالعه کنید و سپس برای حل چالش وارد آزمایشگاه شوید.
undefined https://challenginno.ir/owasp-wstg
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno
undefined۲

۴۳

۱۰:۳۰