10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

اين كلمه منسوخ شده و به جاي آن Predictable File Location وجود دارد.‏Backup File Disclosure:يك شكل ساده ازBasic Authentication:Authenticationطرف كاربر كه درHTTPپشتيباني مي شود.‏كاربر HTTPheaderدرخواست كه شامل رمز شده نام كاربري و پسورد با الگوريتمBase64يكاست به طرف سرورمي فرستد.‏ اگر نام كاربري و پسورد معتبر باشد،‏ سرويس دهنده وب اجازه دسترسي به منابع درخواستشده را به كاربر مي دهد.‏Brute Force:يك فرايند خودكار است كه از روش آزمايش و خطا براي حدس زدن رشته سري كه از يك سيستممحافظت مي كند،‏ استفاده مي كند.‏ مثال هاي از اين رشته محرمانه مي تواند نام هاي كاربري،‏ رمزهايعبور يا كليدهاي مخفي باشد.‏Buffer Overflow:يك تكنيك سو استفاده است كه جريان يك برنامه كاربردي را با بازنويسي قسمتي از حافظه به نفعخود تغيير مي دهد.‏ Buffer Overflow ها نتيجه معمول عملكرد بد نرم افزارهاست.‏ اگر داده اي كهدر بافر نوشته مي شود از حد خود عبور كند،‏ حافظه مجاور آن خراب مي شود و به صورت معمول ايجادخطا مي كند.‏ مهاجم ممكن است بتواند از وضعيت سرريز بافر براي تغيير فرايند اجراي برنامه بهرهبرداري كند.‏ سرريز كردن بافر و نوشتن مجدد اشاره گر پشتهبه اجراي دستورات دلخواه سيستم عامل شود.‏(memory‐stack)ممكن است منجر136

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!