10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

مورد حملهXSSواقع مي شود،‏ مهاجم به تمام محتويات مرور گر وب وينسخه برنامه هاي كاربردي و مانند آن)‏ دسترسي دارد.‏‏(نظير كوكي ها،‏ تاريخچه،‏Debug Commands:ويژگي هاي اشكال زدايي برنامه هاي كاربردي يا فرمان هايي كه كمك به شناسايي خطاهاي برنامهنويسي در حين فرايند توسعه نرم افزار مي كنند.‏به طور خلاصهDenial of Service:.DoSتكنيك حمله ايست كه تمامي منابع موجود وب سايت را به قصد متوقف كردندسترسي هاي مجاز مصرف مي كند.‏ اين منابع شامل زمان ،CPU به كارگيري حافظه،‏ پهناي باند،‏فضاي ديسك و مانند آن مي باشند.‏ وقتي يكي از اين منابع به ظرفيت نهايي خود برسد،‏ دسترسيمعمولي كاربر به سيستم قطع خواهد شد.‏اين اصطلاح منسوخ شده.‏Directory Browsing:Directory Indexingرا ببينيد.‏اين اصطلاح منسوخ شده.‏ Predictable File Location را ببينيد.‏Directory Enumeration:139

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!