بعد تنفيذ الإعداد أو السيناريو الأساسي، تبدأ مرحلة أهم: إثبات أن النتيجة مستقرة وقابلة للتكرار. عندما تضيف أداة Web Postman proxy server لتجاوز CORS، يصبح الخادم قادرًا على إجراء طلبات نيابة عن المستخدم، وهنا تظهر مخاطر SSRF وتسريب بيانات الاعتماد.
اختبار ما بعد التنفيذ
خطوات التحقق
- ثبّت نفس البيئة والمدخلات التي استخدمتها في التنفيذ الأول.
- سجل baseline واضحًا قبل إعادة الاختبار حتى تعرف ما الذي تغير فعلًا.
- كرر السيناريو أكثر من مرة وسجل الاختلافات بدل الاكتفاء بنجاح محاولة واحدة.
- اختبر حالة فشل أو انقطاع مقصودة للتأكد من أن الاستعادة لا تغير النتيجة.
- وثق النسخة والإعدادات والقيود التي قد تجعل النتيجة مختلفة على جهاز آخر.
إشارات تستحق المراجعة مرة ثانية
راجع قبل اعتماد النتيجة
- التحقق من النص فقط بدون فحص IP المحلول.
- السماح بـfile أو gopher أو بروتوكولات غير مطلوبة.
- حفظ Authorization header كاملًا في سجل دائم.
- تأكد أن التحسن أو التغيير لا يعتمد على حالة مؤقتة لمرة واحدة.
شارك في تقييم ونقاش المقال
رأيك يضيف قيمة للمقال ويساعدنا على تحسين المحتوى والنقاش حوله.
النقاش
لا توجد تعليقات بعد. كن أول من يبدأ النقاش.