10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

شكل3-2 آسيب پذيري Reflected XSSهمان طور كه در شكل بالا مي بينيد در اينجا پارامتر Titleبرابر با كد HTMLقرار گرفت كه ابتدا1تگ را بست و سپس با تگ يك اسكريپت به زبان JavaScript كه پيغامي راHTMLنمايش مي داد اجرا كرد.‏بدين ترتيب كدهايكه به كاربر ارسال مي شود،‏ به صورت زيراست:‏XSSدسته دوم اين آسيب پذيري Stored XSSياذخيره شده نام دارد كه كاربران بيشتري را درمعرض خطر،‏ به دليل نوع خاص حمله كه از نوع ذخيره شونده است،‏ قرارمي دهد.‏در اين حالت،‏در يك فايل،‏ پايگاه داده،‏ يك تصوير و يا ساير قسمت هاي backendيك سيستمكدهاي HTMLكه قرار است به كاربران يا مديران سايت نمايش داده شود بدون بررسي ذخيره مي شوند.‏ در مرحله بعدوقتي كاربري در صفحه اي كه اين كدها در آن نمايشمي يابندقرار مي گيرد،‏ مهاجم به هدف خوددست مي يابد.‏ سيستم هاي نظير CMSها،‏ وبلاگ ها يا تالارهاي گفتگو كه تعداد زيادي بازديد كننده1 Tag40

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!