این ماه، کاربر mahdinikfarjam323shado با عملکرد فوقالعاده توانست عنوان Top Challenger ماه را کسب کند.
امتیازات کسب شده توسط ایشان:
گرچه این مبلغ زیاد نیست، اما هدف اصلی ما تقویت مهارتها، ایجاد انگیزه، رشد فردی و حرفهای در حوزه امنیت است؛ نه رقابت مالی.
۱۱۱
۱۴:۱۰
اعلام نفرات برتر مرحله نهایی مسابقه بلوکاپ (APT-GET)
پرونده مرحله نهایی مسابقه APT-GET پس از رقابتی فشرده بسته شد.
پس از بررسی ثبت فلگها و داوری رایتآپهای ارسالی در بخش Best Hunter، نفرات برتر این دوره به شرح زیر معرفی میشوند:
برندگان مرحله اول (استخراج فلگ)
نفر اول (۲۵ میلیون تومان): unix0xd
نفر دوم (۱۵ میلیون تومان): p1ngqueen
نفر سوم (۱۰ میلیون تومان): faattaah0kheybarshekan
برندگان بخش ویژه “Best Hunter” (بهترین رایتآپ)
رتبه اول (۱۵ میلیون تومان): unix0xd
رتبه دوم (۱۰ میلیون تومان): faattaah0kheybarshekan
رتبه سوم (۵ میلیون تومان): EinLamYe
با تبریک به برگزیدگان؛ هماهنگی جهت اهدای جوایز به زودی انجام خواهد شد.
به امید دیدار شما در رویدادهای بعدی!
با ما همراه باشید.
https://challenginno.ir
پرونده مرحله نهایی مسابقه APT-GET پس از رقابتی فشرده بسته شد.
پس از بررسی ثبت فلگها و داوری رایتآپهای ارسالی در بخش Best Hunter، نفرات برتر این دوره به شرح زیر معرفی میشوند:
با تبریک به برگزیدگان؛ هماهنگی جهت اهدای جوایز به زودی انجام خواهد شد.
به امید دیدار شما در رویدادهای بعدی!
با ما همراه باشید.
۱۱۵
۱۲:۵۱
اگر دوست دارید فقط با حل چالشها مهارتتان را بالا ببرید، نقشه راه جدید چلنجینو دقیقاً برای شماست.
در این مسیرها میتوانید چالشها را قدمبهقدم و به ترتیب حل کنید و مسیر یادگیری خودتان را پیش ببرید.
شما می توانید مسیرها را از لینک زیر دنبال نمایید:
هم اکنون نقطه شروع این مسیر یعنی آشنایی با مباحث پایهای شبکه، لینوکس، ویندوز و سیسکو در سایت قرار گرفت.
این مسیرها بهمرور تکمیل و بهروزرسانی خواهند شد و هر تغییر جدید از طریق بخش پیامها اطلاعرسانی میشود.
منتظر مسیرهای بعدی باشید.
با ما همراه باشید.
۹۸
۱۲:۲۳
🧪 بخش WSTG-BUSL-07: تمرینی برای بررسی مقاومت برنامه در برابر سوءاستفاده؛ جایی که باید سناریوهای استفادهٔ غیرعادی یا مخرب از قابلیتها را شبیهسازی و ارزیابی کنید.https://challenginno.ir/challenge/wstg-buslogic-007
با ما همراه باشید.
۱۴۰
۴:۵۵
امتیازات کسب شده توسط ایشان:
به او تبریک میگوییم و منتظر عملکرد درخشان سایر کاربران در هفتههای آینده هستیم
همچنین منتظر معرفی Top Challenger ماه نیز باشید.
۸۲
۴:۳۹
با ما همراه باشید.
۱۱۵
۱۲:۳۳
برای دسترسی به سایر بخشهای آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید:
با ما همراه باشید.
۶۳
۱۹:۱۱
امتیازات کسب شده توسط ایشان:
به او تبریک میگوییم و منتظر عملکرد درخشان سایر کاربران در هفتههای آینده هستیم
همچنین منتظر معرفی Top Challenger ماه نیز باشید.
۹۱
۴:۰۱
🧩 بخش WSTG-INPV-002: تمرینی برای بررسی Stored Cross-Site Scripting؛ جایی که باید تست کنید آیا ورودیهای آلوده میتوانند ذخیره شوند و بعداً در صفحات دیگر اجرا شوند یا نه.https://challenginno.ir/challenge/wstg-inpval-002
🧩 بخش WSTG-INPV-003: تمرکز بر تست HTTP Verb Tampering و بررسی اینکه آیا تغییر متدهای HTTP میتواند منطق برنامه یا کنترلهای امنیتی را دور بزند یا نه.https://challenginno.ir/challenge/wstg-inpval-003
🧩 بخش WSTG-INPV-004: تمرینی برای بررسی HTTP Parameter Pollution؛ با هدف شناسایی اینکه آیا ارسال پارامترهای تکراری یا دستکاریشده میتواند رفتار برنامه را تغییر دهد یا نه.https://challenginno.ir/challenge/wstg-inpval-004
🧩 بخش WSTG-INPV-005: بررسی SQL Injection و شناسایی ضعفهایی که ممکن است به تزریق کوئری و دسترسی غیرمجاز به دادههای پایگاهداده منجر شوند.https://challenginno.ir/challenge/wstg-inpval-005
🧩 بخش WSTG-INPV-006: تمرینی برای بررسی LDAP Injection و شناسایی اینکه آیا ورودیهای کنترلنشده میتوانند ساختار پرسوجوهای LDAP را دستکاری کنند یا نه.https://challenginno.ir/challenge/wstg-inpval-006
برای دسترسی به سایر بخشهای آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید:
با ما همراه باشید.
۸۱
۱۷:۰۸
🧩 بخش WSTG-INPV-008:تمرینی برای بررسی SSI Injection و شناسایی اینکه آیا ورودیهای کنترلنشده میتوانند باعث تزریق دستورات Server-Side Include و اجرای محتوای ناخواسته شوند یا نه.https://challenginno.ir/challenge/wstg-inpval-008
🧩 بخش WSTG-INPV-009:تمرکز بر تست XPath Injection و بررسی اینکه آیا ورودیهای کاربر میتوانند ساختار کوئریهای XPath را دستکاری کرده و به دادههای حساس دسترسی ایجاد کنند یا نه.https://challenginno.ir/challenge/wstg-inpval-009
🧩 بخش WSTG-INPV-010:تمرینی برای بررسی IMAP/SMTP Injection و شناسایی اینکه آیا میتوان از ورودیهای آلوده برای تزریق دستورات در سرویسهای ایمیل استفاده کرد یا نه.https://challenginno.ir/challenge/wstg-inpval-010
🧩 بخش WSTG-INPV-011:تمرکز بر تست Code Injection و بررسی اینکه آیا ورودیهای کنترلنشده میتوانند به اجرای کد ناخواسته در سمت سرور منجر شوند یا نه.https://challenginno.ir/challenge/wstg-inpval-011
برای دسترسی به سایر بخشهای آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید:
با ما همراه باشید.
۴۳
۱۰:۱۲