بازی با WSTG- بخش Identity Management
همانطور که همه دوستان گرامی استحضار دارند، یکی از متدولوژی های رایج جهت تست نفود برنامه های تحت وب، متدولوژی WSTG بوده که متعلق به OWASP است.
در این بخش که تحت عنوان بازی با WSTG نام گذاری شده است، به بررسی یکی از بخش های متدولوژی WSTG با نام Identity Management Testing می پردازیم.
بخش Identity Management Testing شامل تست های مختلفی است که در این چالش سعی داریم تا به بررسی برخی از آن ها بپردازیم.
در این چالش شما می بایست ابتدا به مطالعه بخش Identity Management Testing در WSTG بپردازید و سپس بخش های مختلف چالش را مورد بررسی قرار دهید.
در ابتدا باید با یک نام کاربری به برنامه لاگین نمایید. پس از آن راهنمایی های لازم جهت بخش بعدی به شما ارائه خواهد شد.
در انتها نیز باید به بخشی که دسترسی شما نسبت آن محدود شده است وارد شده و فلگ نهایی را شناسایی نمایید.
جهت دانلود فایل چالش از لینک زیر استفاده نمایید:
ثبت نام / ورود
- Reconnaissance (5)
- Initial Access (11)
- Misconfiguration (1)
- XSS (1)