لوگوی پیام رسان بلهدانلود «بله»
عکس پروفایل challenginno.irc
۲۲۸ عضو

challenginno.ir

ارتقاء دانش و تخصص امنیت سایبری با دنیای حل چالشآی دی ادمین @enitp
مشاهده در اپلیکیشن بلهمشاهده در وب بله
۱ مرداد
thumbnail
undefined معرفی Top Challenger ماه
undefined از این پس در چلنجینو، علاوه بر معرفی Top Challenger هفته، هر ماه نیز برترین کاربر ماه را معرفی خواهیم کرد. این کاربران براساس بیشترین امتیاز کسب شده از چالش‌ها انتخاب می‌شوند و جوایزی نیز برای آن‌ها در نظر گرفته شده است.
undefinedنفر برتر و Top Challenger ماه (این ماه)
این ماه، کاربر mahdinikfarjam323shado با عملکرد فوق‌العاده توانست عنوان Top Challenger ماه را کسب کند.
امتیازات کسب شده توسط ایشان:
undefined 463 امتیاز برای چالش های تیم آبی
undefined 135 امتیاز برای چالش های تیم قرمز
undefined به عنوان هدیه، مبلغ ۱,۳۳۷,۰۰۰ تومان تقدیم ایشان می‌شود.
گرچه این مبلغ زیاد نیست، اما هدف اصلی ما تقویت مهارت‌ها، ایجاد انگیزه، رشد فردی و حرفه‌ای در حوزه امنیت است؛ نه رقابت مالی.
undefined نحوه دریافت هدیه:از کاربران گرامی که عنوان کاربر برتر ماه را کسب می کنند، خواهشمندیم برای هماهنگی دریافت هدیه، از طریق آیدی ما در پیام‌رسان «بله» با تیم پشتیبانی در ارتباط باشند.
undefined منتظر معرفی برترین‌های هفته‌ها و ماه‌های آینده باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challengi

۱۱۱

۱۴:۱۰

۲ مرداد
thumbnail
اعلام نفرات برتر مرحله نهایی مسابقه بلوکاپ (APT-GET)
پرونده مرحله نهایی مسابقه APT-GET پس از رقابتی فشرده بسته شد.
پس از بررسی ثبت فلگ‌ها و داوری رایت‌آپ‌های ارسالی در بخش Best Hunter، نفرات برتر این دوره به شرح زیر معرفی می‌شوند:
undefined برندگان مرحله اول (استخراج فلگ)
undefined نفر اول (۲۵ میلیون تومان): unix0xdundefined نفر دوم (۱۵ میلیون تومان): p1ngqueenundefined نفر سوم (۱۰ میلیون تومان): faattaah0kheybarshekan

undefined برندگان بخش ویژه “Best Hunter” (بهترین رایت‌آپ)
undefined رتبه اول (۱۵ میلیون تومان): unix0xdundefined رتبه دوم (۱۰ میلیون تومان): faattaah0kheybarshekanundefined رتبه سوم (۵ میلیون تومان): EinLamYe
با تبریک به برگزیدگان؛ هماهنگی جهت اهدای جوایز به زودی انجام خواهد شد.
به امید دیدار شما در رویدادهای بعدی!
با ما همراه باشید.
undefined https://challenginno.ir

۱۱۵

۱۲:۵۱

۳ مرداد
thumbnail
undefined بخش جدید چلنجینو - مسیر حل چالش یا همان نقشه راه
اگر دوست دارید فقط با حل چالش‌ها مهارت‌تان را بالا ببرید، نقشه راه جدید چلنجینو دقیقاً برای شماست.
در این مسیرها می‌توانید چالش‌ها را قدم‌به‌قدم و به ترتیب حل کنید و مسیر یادگیری خودتان را پیش ببرید.
undefined مناسب برای افرادی که می‌خواهند مستقیم سراغ تمرین بروندundefined مناسب برای کسانی که می‌خواهند مسیر یادگیری ساختارمند داشته باشندundefined همراه با مسیرهای تخصصی و در حال بروزرسانی
شما می توانید مسیرها را از لینک زیر دنبال نمایید:
undefined https://challenginno.ir/roadmaps
هم اکنون نقطه شروع این مسیر یعنی آشنایی با مباحث پایه‌ای شبکه، لینوکس، ویندوز و سیسکو در سایت قرار گرفت.
undefined https://challenginno.ir/roadmaps/start-point-network
این مسیرها به‌مرور تکمیل و به‌روزرسانی خواهند شد و هر تغییر جدید از طریق بخش پیام‌ها اطلاع‌رسانی می‌شود.
منتظر مسیرهای بعدی باشید.
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno

۹۸

۱۲:۲۳

۴ مرداد
undefined بخش کامل مبحث Business Logic به لابراتوار OWASP WSTG اضافه شد:
undefined بخش WSTG-BUSL-01: تمرینی برای بررسی اعتبارسنجی داده‌ها از منظر منطق کسب‌وکار؛ جایی که باید ببینید آیا ورودی‌ها، مقادیر و سناریوهای ارسالی می‌توانند قوانین اصلی برنامه را دور بزنند یا نه.https://challenginno.ir/challenge/wstg-buslogic-001

undefined بخش WSTG-BUSL-02: تمرینی برای بررسی امکان جعل درخواست‌ها؛ با هدف شناسایی این‌که آیا می‌توان درخواست‌ها را دست‌کاری یا بازسازی کرد و رفتار برنامه را خارج از مسیر عادی کنترل نمود.https://challenginno.ir/challenge/wstg-buslogic-002

undefined بخش WSTG-BUSL-03: تمرینی برای بررسی کنترل‌های صحت و یکپارچگی داده‌ها؛ جایی که باید مشخص کنید آیا برنامه در برابر تغییرات غیرمجاز در داده‌ها یا پارامترهای حساس مقاوم است یا نه.https://challenginno.ir/challenge/wstg-buslogic-003

undefined بخش WSTG-BUSL-04: تمرینی برای بررسی وابستگی منطق برنامه به زمان‌بندی فرآیندها؛ با هدف شناسایی شرایطی که ترتیب، تأخیر یا Race Condition می‌تواند منجر به سوءاستفاده شود.https://challenginno.ir/challenge/wstg-buslogic-004

undefined بخش WSTG-BUSL-05: تمرینی برای بررسی محدودیت تعداد دفعات استفاده از یک قابلیت؛ جایی که باید تست کنید آیا عملکردهای حساس مثل خرید، ارسال، ثبت یا تأیید، بیش از حد مجاز قابل تکرار هستند یا نه.https://challenginno.ir/challenge/wstg-buslogic-005

undefined بخش WSTG-BUSL-06: تمرینی برای بررسی امکان دور زدن Workflow برنامه؛ با هدف شناسایی این‌که آیا می‌توان مراحل منطقی یک فرآیند را حذف، جابه‌جا یا سریع‌تر از مسیر تعریف‌شده طی کرد.https://challenginno.ir/challenge/wstg-buslogic-006

🧪 بخش WSTG-BUSL-07: تمرینی برای بررسی مقاومت برنامه در برابر سوءاستفاده؛ جایی که باید سناریوهای استفادهٔ غیرعادی یا مخرب از قابلیت‌ها را شبیه‌سازی و ارزیابی کنید.https://challenginno.ir/challenge/wstg-buslogic-007

undefined بخش WSTG-BUSL-08: تمرینی برای بررسی آپلود فایل‌های غیرمنتظره؛ با هدف شناسایی این‌که آیا برنامه فقط فایل‌های مجاز را می‌پذیرد یا امکان آپلود نوع فایل‌های خطرناک هم وجود دارد.https://challenginno.ir/challenge/wstg-buslogic-008

undefined بخش WSTG-BUSL-09: تمرینی برای بررسی دور زدن محدودیت‌های تجاری یا عملیاتی برنامه؛ جایی که باید ببینید آیا کاربر می‌تواند سقف‌ها، محدودیت‌ها یا سیاست‌های تعریف‌شده را bypass کند یا نه.https://challenginno.ir/challenge/wstg-buslogic-009
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno
undefined۱

۱۴۰

۴:۵۵

۸ مرداد
thumbnail
undefined معرفی برترین کاربر هفته - Top Challenger of Week
undefined ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود.
undefinedبرای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید.
undefined در هفته اول مرداد ماه 1405، کاربر amir با کسب مجموع 175 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند.
امتیازات کسب شده توسط ایشان:
undefined 175 امتیاز برای چالش های تیم قرمز
به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم undefined
همچنین منتظر معرفی Top Challenger ماه نیز باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno

۸۲

۴:۳۹

undefined بخش کامل مبحث Session Management به لابراتوار OWASP WSTG اضافه شد:
undefined بخش WSTG-SESS-001: بررسی مکانیزم‌های مدیریت Session و شناسایی ضعف‌هایی که ممکن است در نحوه ایجاد، نگهداری یا کنترل نشست کاربران وجود داشته باشد.https://challenginno.ir/challenge/wstg-sess-001
undefined بخش WSTG-SESS-002: تمرکز بر تست Cookie Attributes و بررسی این‌که آیا ویژگی‌های امنیتی کوکی‌ها مثل HttpOnly، Secure و SameSite به‌درستی تنظیم شده‌اند یا نه.https://challenginno.ir/challenge/wstg-sess-002
undefined بخش WSTG-SESS-003:تمرینی برای ارزیابی Session Fixation؛ جایی که باید بررسی کنید آیا مهاجم می‌تواند یک شناسه نشست از پیش تعیین‌شده را به کاربر تحمیل کند یا نه.https://challenginno.ir/challenge/wstg-sess-003
undefined بخش WSTG-SESS-004:بررسی Session IDs و شناسایی ضعف‌هایی مثل قابل پیش‌بینی بودن، الگوی تکرارشونده یا نبود تصادفی‌سازی کافی در شناسه‌های نشست.https://challenginno.ir/challenge/wstg-sess-004
undefined بخش WSTG-SESS-005:تمرکز بر تست Session Management Schema و بررسی این‌که ساختار کلی مدیریت نشست‌ها تا چه حد در برابر سوءاستفاده، افشا یا دست‌کاری مقاوم است.https://challenginno.ir/challenge/wstg-sess-005
undefined بخش WSTG-SESS-006:تمرینی برای بررسی نحوه نگهداری اطلاعات Session در سمت کاربر و شناسایی ریسک‌هایی که ممکن است از ذخیره‌سازی ناامن یا افشای داده‌های حساس ایجاد شود.https://challenginno.ir/challenge/wstg-sess-006
undefined بخش WSTG-SESS-007:بررسی Session Timeout و ارزیابی این‌که آیا نشست‌های غیرفعال یا طولانی‌مدت در زمان مناسب منقضی می‌شوند یا نه.https://challenginno.ir/challenge/wstg-sess-007
undefined بخش WSTG-SESS-008:تمرکز بر تست Session Puzzling و بررسی این‌که آیا می‌توان از تداخل یا استفاده نادرست از متغیرهای Session برای دور زدن منطق برنامه سوءاستفاده کرد یا نه.https://challenginno.ir/challenge/wstg-sess-008
undefined بخش WSTG-SESS-009:تمرینی برای بررسی Session Hijacking و شناسایی این‌که آیا مهاجم می‌تواند نشست کاربر را سرقت کرده و به‌جای او به برنامه دسترسی پیدا کند یا نه.https://challenginno.ir/challenge/wstg-sess-009
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno
undefined۲

۱۱۵

۱۲:۳۳

۱۴ مرداد
thumbnail
undefined بخش جدید به آزمایشگاه‌های WSTG چلنجینو اضافه شد!
undefined از این به بعد برای چالش‌ها، رایت‌آپ ویدئویی هم در دسترس قرار می‌گیرد تا بتوانید روند حل، تحلیل آسیب‌پذیری و نکات مهم هر چالش را مرحله‌به‌مرحله مشاهده کنید.
undefined این ویدئوها به شما کمک می‌کنند بعد از تلاش برای حل چالش، مسیر صحیح فکر کردن و روش بررسی موارد امنیتی را بهتر یاد بگیرید.
undefined وارد آزمایشگاه‌های WSTG شوید، چالش‌ها را حل کنید و در صورت نیاز رایت‌آپ ویدئویی آن‌ها را ببینید.
undefined یادگیری عملی، یک قدم نزدیک‌تر به دنیای واقعی تست نفوذ.
برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید:
undefined https://challenginno.ir/owasp-wstg
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno
undefined۳

۶۳

۱۹:۱۱

۱۵ مرداد
thumbnail
undefined معرفی برترین کاربر هفته - Top Challenger of Week
undefined ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود.
undefinedبرای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید.
undefined در هفته دوم مرداد ماه 1405، کاربر mjoker27 با کسب مجموع 96 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند.
امتیازات کسب شده توسط ایشان:
undefined 96 امتیاز برای چالش های تیم قرمز
به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم undefined
همچنین منتظر معرفی Top Challenger ماه نیز باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno
undefined۱

۹۱

۴:۰۱

undefined بخش هایی از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد:
🧩 بخش WSTG-INPV-002: تمرینی برای بررسی Stored Cross-Site Scripting؛ جایی که باید تست کنید آیا ورودی‌های آلوده می‌توانند ذخیره شوند و بعداً در صفحات دیگر اجرا شوند یا نه.https://challenginno.ir/challenge/wstg-inpval-002
🧩 بخش WSTG-INPV-003: تمرکز بر تست HTTP Verb Tampering و بررسی این‌که آیا تغییر متدهای HTTP می‌تواند منطق برنامه یا کنترل‌های امنیتی را دور بزند یا نه.https://challenginno.ir/challenge/wstg-inpval-003
🧩 بخش WSTG-INPV-004: تمرینی برای بررسی HTTP Parameter Pollution؛ با هدف شناسایی این‌که آیا ارسال پارامترهای تکراری یا دست‌کاری‌شده می‌تواند رفتار برنامه را تغییر دهد یا نه.https://challenginno.ir/challenge/wstg-inpval-004
🧩 بخش WSTG-INPV-005: بررسی SQL Injection و شناسایی ضعف‌هایی که ممکن است به تزریق کوئری و دسترسی غیرمجاز به داده‌های پایگاه‌داده منجر شوند.https://challenginno.ir/challenge/wstg-inpval-005
🧩 بخش WSTG-INPV-006: تمرینی برای بررسی LDAP Injection و شناسایی این‌که آیا ورودی‌های کنترل‌نشده می‌توانند ساختار پرس‌وجوهای LDAP را دست‌کاری کنند یا نه.https://challenginno.ir/challenge/wstg-inpval-006

برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید:
undefined https://challenginno.ir/owasp-wstg
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno
undefined۳

۸۱

۱۷:۰۸

۱۸ مرداد
undefined بخش های دیگری از مبحث Input Validation به لابراتوار OWASP WSTG اضافه شد:
🧩 بخش WSTG-INPV-008:تمرینی برای بررسی SSI Injection و شناسایی این‌که آیا ورودی‌های کنترل‌نشده می‌توانند باعث تزریق دستورات Server-Side Include و اجرای محتوای ناخواسته شوند یا نه.https://challenginno.ir/challenge/wstg-inpval-008
🧩 بخش WSTG-INPV-009:تمرکز بر تست XPath Injection و بررسی این‌که آیا ورودی‌های کاربر می‌توانند ساختار کوئری‌های XPath را دست‌کاری کرده و به داده‌های حساس دسترسی ایجاد کنند یا نه.https://challenginno.ir/challenge/wstg-inpval-009
🧩 بخش WSTG-INPV-010:تمرینی برای بررسی IMAP/SMTP Injection و شناسایی این‌که آیا می‌توان از ورودی‌های آلوده برای تزریق دستورات در سرویس‌های ایمیل استفاده کرد یا نه.https://challenginno.ir/challenge/wstg-inpval-010
🧩 بخش WSTG-INPV-011:تمرکز بر تست Code Injection و بررسی این‌که آیا ورودی‌های کنترل‌نشده می‌توانند به اجرای کد ناخواسته در سمت سرور منجر شوند یا نه.https://challenginno.ir/challenge/wstg-inpval-011
برای دسترسی به سایر بخش‌های آزمایشگاه OWASP Web Security Testing Guide (WSTG) از این صفحه شروع کنید:
undefined https://challenginno.ir/owasp-wstg
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno
undefined۱

۴۳

۱۰:۱۲