10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

5. خلاصه كل مطالب:‏امروزه اگر اهميت امنيت وب بيشتر از امنيت شبكه نباشد،‏ كمتر از آن نيست.‏چرا كه روز به روز برتعداد وب سايت ها افزوده مي شود،‏ كاربران اينترنت بيشتر مي شوند و سازمان هاي بيشتري خدماتخود را از طريق وب ارائه مي دهند و اين در حاليست كه درخواست هاي پروتكل HTTP/Sازديوارهايآتش عبور كرده و كاملا مجاز تلقي مي شوند و اگر آسيب پذيري اي در وب وجود داشتهباشد،‏ علاوه بر شبكه داخلي،‏ كاربران نيز در معرض خطر جدي قرار مي گيرند.‏ در واقع امنيت يك حلقهزنجير است كه قدرت آن به اندازه ضعيف ترين حلقه اين زنجير است؛ و سرويس دهنده وب نيز حلقهاي مهم در اين زنجير است.‏ ميزان آسيب پذيري برنامه هاي كاربردي تحت وب همچنان بالاست و هرروز چندين برنامه آسيب پذير معرفي مي گردند و همچنين آسيب پذيري هاي جديد با تكنولوژي هايجديد نيز دائما پديدار مي شوند.‏ اين در حالي صورت مي گيرد كه اگر برنامهنويسان و توسعه دهندگانبرنامه هاي كاربردي تحت وب از آسيب پذيري ها و نحوه مقابله با آنها اطلاع داشتند،‏ مي توانستندجلوي حملات شناخته شده عليه وب را به وسيله كدهايشان بگيرند.‏ميزان آسيب پذيري ها و حملات برنامه هاي كاربردي تحت وب بسيار زياد است،‏ اما آگاهي از 10آسيب پذيري مهم و جلوگيري از آنها كافيست تا برنامه اي با ضريب امنيت بالا به وجود بيايد.‏گفتنيست امروزه بيشتر سايت ها در مقابل حملاتي كه روي كاربران ديگر اثر مي گذارند آسيب پذيرند.‏حمله عليه برنامه هاي كاربردي تحت وب يا وب سايت ها به طور خلاصه از دو مرحله شناسايي و يافتنآسيب پذيري ها تشكيل شده است.‏ كه آسيب پذيري ها در دو حالت جعبه سياه و جعبه سفيد بررسيمي شوند.‏ در حالت جعبه سياه كدهاي برنامه در دسترس نيستند و بررسي آسيب پذيري ها از راه دورانجام مي گردد.‏ براي يافتن آسيب پذيري ها در كد برنامه،‏ كافيست با زبان آن برنامه آشنايي داشت و131

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!