10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

كاربردي آسيب پذير استفاده كند،‏ ممكن است مهاجم بتواند با تنها تغيير يك شماره حساب در يكفيلد پنهان يك فرم HTML به همان نتيجه قبلي برسد.‏دومين شيوهكه از طريق آنبرنامه هاي كاربردي تحت وب محيط امنيتي را تغيير داده اند ازتهديدهايي كه كاربران هنگام دسترسي به يك برنامه كاربردي آسيب پذير با آن مواجه مي شوند برميخيزد.‏يك مهاجممخربمي تواند از يك برنامه كاربردي بي خطر اماآسيب پذير براي حمله به هركاربري كه وارد آن مي شود استفاده كند.‏اگر آن كاربر در يك شبكه داخلي قرار داشته باشد،‏ مهاجممي تواند از مرورگر كاربر براي ايجاد يك حمله عليه شبكه محلي از طريق موقعيتقرباني كاربر فعلياستفاده كند.‏بدون هيچ گونه كمكي از طرف كاربر،‏ ممكن است مهاجم بتواند هركاري را كه اگر كاربرآدم مخربي بود انجام مي داد،‏ انجام دهد.‏مديران شبكه با ايده جلوگيري از رفتن كاربران خود به وب سايت هاي خطرناك آشنا هستند و كاربرانبه تدريج خود بيشتر از اين تهديد ها آگاه مي شوند.‏ اما ماهيت آسيب پذيري هاي برنامه هاي كاربرديتحت وب به اين معناست كه يك برنامهآسيب پذير براي كاربران و شركت آنها،‏تهديدي كمتر از وبسايتي كه به وضوحمتناظرا،‏ نيست.‏ است،‏ مخربمحيط امنيتي جديد وظيفه حفاظت را برعهدهصاحبانبرنامه هاي كاربردي مي گذاردتا كاربران خود را در مقابل حملات انجام شده از طريق برنامهكاربردي محافظت كنند.‏.3.2.2آينده امنيت برنامه هاي كاربردي تحت وب:‏سال ها بعد از پذيرش گسترده برنامه هاي كاربردي تحت وب روي اينترنت،‏ مانند امروز همچنان پر ازآسيب پذيري هستند.‏ درك تهديدهايي كه برنامه هاي كاربردي تحت وب با آنها مواجه هستند،‏ و راه33

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!