10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Encoding Attacks:يك تكنيك سو استفاده است كه به وسيله تغيير شكل داده هاي كاربر و گذر از فيلترهاي بررسيكننده،‏ به وقوع حمله كمك مي كند.‏اين اصطلاح منسوخ شده است.‏Extension Manipulation:عبارت Filename Manipulationرا ببينيد.‏اين اصطلاح منسوخ شده است.‏File Enumeration:عبارت Predictable File Locationرا ببينيد.‏Filename Manipulation:يك تكنيك حمله براي سو استفاده از وب سايت است كه با دستكاري نام فايلها در URLدادن خطا در برنامه،‏ كشف محتويات پنهان يا نمايش كدهاي منبع يك برنامه مي شود.‏باعث رخFilter‐Bypass Manipulation:Encoding Attacksرا ببينيد.‏Forced Browsing:Predictable File Locationرا ببينيد.‏141

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!