10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Session ID:يك رشته داده است كه توسط سرويس دهنده ساخته مي شود و معمولا در يك كوكي يا يكذخيره مي شود.‏ يكتوسط وي را پيگيري كند.‏URLSession IDنشست كاربر را دنبال مي كند و يا شايد فقط پيمودن يك سايتSession Manipulation:Sessionيك تكنيك حمله براي دزديدن نشست كاربر ديگر به وسيله تغيير مقدار Session IDياCredentialاست.‏يك تكنيك حمله براي ساختنSession Prediction:Session Credentialهاي تقلبي يا حدس زدن Session ID فعليكاربر است و اگر موفق باشد،‏ مهاجم مي تواند با استفاده از نشست دزديده شده خودش را به جاي يككاربر ديگر جا بزند.‏وقتي است كه يك وب سايت به مهاجم اجازه مي دهد تا دوباره از يكSession Replay:Session Credentialيا Session IDقديمي براي Authorization استفاده كند.‏قديميSession Tampering:Session Manipulationرا ببينيد.‏149

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!