تست نفوذ وبسایت و وباپلیکیشن
اپلیکیشن شما را بهعنوان یک مهاجم هدف قرار میدهیم: مسیرهای احراز هویت، کنترل دسترسی، جریانهای پرداخت، و منطق سمت سرور. تست دستی روی کد و درخواستها انجام میشود و هر یافته تا سطح اثر واقعی زنجیره میشود.
پوشش تست
- کنترل دسترسی افقی و عمودی (IDOR / BOLA) و تست نقشهای کاربری
- تزریق SQL/NoSQL/LDAP، XSS، SSTI، XXE و تزریق فرمان
- مکانیزمهای نشست، JWT، OAuth/OIDC و MFA
- منطق کسبوکار: تخفیف، سبد خرید، مبالغ، وضعیتهای سفارش
- SSRF، بارگذاری فایل، path traversal و زنجیرههای RCE
- مقایسه با OWASP ASVS سطح ۱ تا ۳ و گزارش ASVS-compliant