10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

فصل اولمطالب مقدماتي:‏.1.1تعريف برنامه هاي كاربردي تحت وب:‏وقتي اينترنت تازه به وجود آمده بودWorld Wide Webتنها از وب سايت ها تشكيل شده بود.‏ اينوب سايت ها انبارهاييحاوي اسناد ثابت بودند و مرورگرهاي وب به عنوان وسيله اي براي بازيافت ونمايش آن اسناد ساخته شدند 1-1).‏(شكلجريان اطلاعاتمورد نظر،‏ جرياني يك طرفه از سرويسدهنده به مرورگر بود.‏ بيشتر سايت ها كاربرها را به رسميت نمي شناختند زيرا نيازي به اين كار نبود-با تمام كاربران به يك نحو رفتار شده و اطلاعات مشابه در اختيار آنها قرار مي گرفت.‏ تهديدهاي امنيتياي كه در وب سايت ها پيدا مي شد مربوط به آسيب پذيري هاي نرم افزار سرويس دهنده وب بود.‏ اگرمهاجمي به يك سرويس دهندهحمله وبمي كرد معمولا نمي توانست به هيچ گونه اطلاعات مهميدست يابد زيرا اطلاعات روي سرويس دهنده قبلا در دسترس عموم قرار داده شده بود.‏بنابراين،‏ مهاجممعمولا فايل هاي روي سرويس دهنده را تغيير مي داد تا شكل محتواي وب سايت را به هم بريزد،‏ يااينكه از فضا و پهناي باند سرويس دهنده استفاده كرده و“warez” 1منتشر كند.‏١ برنامه هاي تجاري كه به صورت غير قانوني توسعه مي يابند.‏12

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!