🧰 اگه DVWA رو بالا آوردی، از کجا شروع کنی که تمرینت فقط کلیککردن بیهدف نباشه؟🔎 اول سطح Security ر…
انتشار: 2026/08/19 09:03 UTCدریافت: 2026/08/22 09:00 UTCآخرین مشاهده: 2026/08/22 09:00 UTC
🧰 اگه DVWA رو بالا آوردی، از کجا شروع کنی که تمرینت فقط کلیککردن بیهدف نباشه؟🔎 اول سطح Security رو روی Low بگذار تا رفتار آسیبپذیریها واضحتر دیده بشه و بعد سراغ سطحهای بالاتر برو.🌐 بعد یک قابلیت مثل SQL Injection یا XSS رو انتخاب کن و قبل از هر تست، ببین فرم چه ورودیهایی میگیره و چه پاسخی برمیگردونه.🧪 ابزار Burp Suite بهت کمک میکنه درخواست بین مرورگر و سرور رو ببینی، پارامترها رو بررسی کنی و بفهمی دقیقاً چه دادهای ارسال شده.📝 مثلاً در بخش XSS میتونی یک ورودی بیخطر آزمایشی وارد کنی و بعد پاسخ صفحه رو با ورودی خودت مقایسه کنی.📌 همزمان آدرس صفحه، پارامتر تغییرکرده، نتیجه تست و اسکرینشات رو یادداشت کن تا تمرینت قابل تکرار باشه.🚫 اشتباه رایج اینه که فقط دنبال «موفق شدن حمله» باشی و نفهمی چرا برنامه آسیبپذیر شده.✅ هدف اصلی اینه که مسیر درخواست، نقطه ضعف و راه اصلاحش رو با هم یاد بگیری.






