10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

SQL Injection:يك تكنيك حمله براي سو استفاده از يك وب سايت به وسيله تغيير عبارات SQLدستكاري ورودي هاي برنامه كاربردي مي باشد.‏نهايي از طريقSSI Injection:يك تكنيك حمله طرف سرور است كه به مهاجم اجازه مي دهد تا كدهاي خود را داخل برنامه كاربرديبفرستد كه به وسيله سرويس دهنده وب اجرا خواهد شد.‏به صورت مخففTransport Layer <strong>Security</strong>:.TLSيك جانشين امن تر به جاي.SSLرا تامين مي كند.‏ اين پروتكل به برنامه هاي كاربرديTLS پروتكل(client/server)پوشيدگي ارتباطات در اينترنتاجازه مي دهد تا ارتباطاتخود را به گونه اي برقرار كنند تا از استراق سمع كردن،‏ تغيير هاي نادرست يا پيام هاي جعلي در امانTLS بمانند.‏بر پايه پروتكل‏(باهم سازگار نيستند).‏SSLبنا شده اما اين دو سيستم قابل كاركردن به طور همزمان نيستندUniversal Resource Locator:به صورت مخففاينترنت مي باشد.‏.URL يك راه استاندارد براي تشخيص مكان يك شي،‏ معمولا يك صفحه وب،‏ رويUnvalidated Input:وقتي است كه يك برنامه كاربردي تحت وب،‏ صحت داده هاي فرستاده شده توسط كاربر را به درستيبررسي نمي كند.‏150

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!