10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

OS Command Injection:OS Commandingرا ببينيد.‏OS Commanding:يك تكنيك حمله است كه از وب سايت،‏ به وسيله اجراي فرمان هاي سيستم عامل از طريق دستكاريورودي برنامه كاربردي،‏ سو استفاده مي كند.‏Page Sequencing:Insufficient Process Validationرا ببينيد.‏Parameter Tampering:URLتغيير يا دستكاري نام پارامترها و ارزش آنها را در يك URLگويند.‏همچنين به عنوانManipulation شناخته مي شود.‏Password Recovery System:يك فرايند خودكار كه به كاربر اجازه مي دهد تا در صورت فراموش كردن يا گم كردن رمز عبور خود،‏آن را بازيابي يا ريست كند.‏Predictable File Location:تكنيكي براي دسترسي به محتويات يا توابع پنهان يك سايت است كه به وسيله حدس زدن هايهوشمندانه به صورت دستي يا خودكار روي نام و مكان فايل ها انجام مي شود.‏ مكان هاي قابل147

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!