10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

هاي موثر براي جلوگيري از آنها،‏ در صنعت همچنان رشد نيافته باقي مي ماند.‏اين امر نشانه كوچكياست از اينكه فاكتورهاي مشكل كه در گذشته بحث شد در آينده اي نزديك از بين خواهند رفت.‏جزئيات چشم انداز امنيتي برنامه هاي كاربردي تحت وب ثابت نيستند.‏ درحالي كه آسيب پذيري هايقديمي و شناخته شده مانند تزريق SQLهمچنان پديدار مي شوند،‏ درجه شيوع آنها دارد به تدريجكم مي شود.‏علاوه بر آن،‏ پيدا كردن و استخراج موارد باقي مانده سخت تر مي شود.‏بيشتر تحقيقاتكنوني روي توسعه تكنيكهاي پيشرفته براي حملهتر عليه ماهرانهآسيب پذيري هايي كه در چندسال گذشته به راحتي تشخيص داده مي شدند و با استفاده از مرورگر مورد سو استفاده قرار ميگرفتند،‏متمركز شده است.‏دومين گرايشمهم،‏جابجايي تدريجياز توجهحملات سنتي عليهبرنامه كاربرديسمت سرويسدهندهبه حملاتي كهكاربرانرا هدف قرار مي دهد است.‏نوع دوم حمله همچنان از نقص هايي دردرون برنامه كاربردي استفاده مي كند،‏ اما معمولاشامل ارتباطبا يك كاربر ديگر نيز مي شود،‏ تاارتباطات آن كاربر را با برنامه كاربردي آسيب پذير به خطر اندازد.‏ اين گرايشي است كه در ديگر زمينههاي امنيت نرم افزاري نيز تكرار شده است.‏با بيشتر شدن آگاهي از حمله هاي امنيتي،‏ شكاف هايسمت سرويس دهنده اولين شكاف هايي هستند كهبرطرف و كشفمي شوند وآسيب پذيري هايسمت كاربر را همچنان كه يادگيري ادامه پيدا مي كند به عنواننبرد يككليدي باقي مي گذارند.‏ازتمام حمله هاي تشريح شده در اينجا،‏ آنهايي كه عليه كاربران ديگر است سريعتر از بقيه تكامل مي-‏يابند،‏ و بسياري از تحقيقات روي آنها متمركز شده اند.‏.3.2مهمترين آسيب پذيري هاي برنامه هاي كاربردي تحت وب:‏34

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!