10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Insufficient Session Expiration:زمانيست كه وب سايت به مهاجم اجازه مي دهد تا از Session Credentialهاي قديمي ياSession IDها براي اهراز هويت،‏ مجددا استفاده كند.‏Insufficient Process Validation:زمانيست كه يك وب سايت به مهاجم اجازه مي دهد تا جريان بررسي برنامه كاربردي را دور بزند يافريب دهد.‏يك زبان برنامه نويسي معمول كه توسطJava:Sun Microsystems(tm)توسعه يافته است.‏يكJava Applets:appletبرنامه ايست كه با زبانJavaوقتي كه يك مرورگر با توانايي ديدن ،Java يك صفحه شاملنوشته مي شود و مي تواند در يك صفحه وب به كار رود.‏appletJava Virtual Machine(JVM)اجرا مي شوند.‏را مرور كند،‏ كد ها توسطJavaScript:يك زبان معمول اسكريپت نويسي طرف كابر كه براي ايجاد محتويات صفحه وب پويا استفاده مي شود.‏Known CGI file:145Predictable File Locationرا ببينيد.‏

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!