Перейти к содержимому

challenginno wstg INFO 4 - 7

ChaosNexusTech

0:00 / 0:00

challenginno wstg INFO 4 - 7

38 просмотров · 2 недели назад
ChaosNexusTech
47 подписчиков
38 просмотров · 2 недели назад
🎬 چالش‌های آزمایشگاهی WSTG – تست نفوذ وب (Web Security Testing Guide) در این ویدیو چهار سناریوی عملی از دسته‌ی Information Gathering را بررسی می‌کنیم؛ مرحله‌ای که پایه و اساس هر تست نفوذ حرفه‌ای است: ✔️ WSTG-INFO-04 — شناسایی و فهرست‌برداری از برنامه‌های روی وب‌سرور آیا روی یک سرور، چندین اپلیکیشن یا ساب‌دامین میزبانی می‌شود؟ در این بخش یاد می‌گیریم چطور با تکنیک‌هایی مثل Virtual Host Enumeration و Content Discovery سطح حمله را گسترش بدهیم. ✔️ WSTG-INFO-05 — بررسی کامنت‌ها و متادیتای صفحات کامنت‌ها، تگ‌های meta، هدرها و ردپاهای فراموش‌شده‌ی توسعه‌دهندگان چه اطلاعاتی لو می‌دهند؟ یک تست عملی روی یک صفحه‌ی HTML واقعی. ✔️ WSTG-INFO-06 — شناسایی نقاط ورود برنامه هر جایی که داده وارد می‌شود یک هدف بالقوه است: فرم‌ها، URLها، APIها، WebSocketها و هدرها. در این بخش روش کشف و دسته‌بندی Entry Points را تمرین می‌کنیم. ✔️ WSTG-INFO-07 — ترسیم مسیرهای اجرای برنامه از یک Entry Point تا رسیدن به دیتابیس چه مسیری طی می‌شود؟ یاد می‌گیریم چطور با Burp Suite و تحلیل دستی، فلو اجرای برنامه را ترسیم کنیم تا نقاط آسیب‌پذیر را بهتر هدف بگیریم. 💡 نکته: بدون Information Gathering قوی، تست نفوذ شما مثل جستجوی سوزن در انبار کاه است. این مهارت‌ها پایه‌ی کار هر متخصص امنیت وب هستند. 🔔 اگر محتوای تست نفوذ وب برات مفیده، سابسکرایب کن و زنگوله رو بزن تا ویدیوهای بعدی دستت نیفته. #info #lab #WSTG #OWASP #web #recon 🔒 Legal & Ethical Note: This video demonstrates security testing in a controlled homelab environment. The techniques shown are for EDUCATIONAL PURPOSES ONLY. Always obtain proper authorization before testing any system you don't own.