10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

و شكل زير استفاده از اين آسيب پذيري را با استفاده ازIE7 1نشان مي دهد:‏شكل4-2 آسيب پذيري DOM Based XSS2بايد توجه داشت كه تغيير مسير دادن يك مرورگر به آدرس دلخواه نيز مي تواند از مصاديقXSSباشد؛ چرا كه با استفاده از تغيير دادن آدرس URL يك مرورگر،‏ مي توان اسكريپت ها را روي قربانياجرا كرد.‏در يك حملهواقعي كدهايJavaScript به گونه اي نوشته مي شوند تا بدون اينكه كاربرXSSمتوجه شود،‏ عمليات مخربي عليه او انجام شود و براي نمونه نشست وي براي مهاجم فرستاده شود.‏مهاجمان در اين گونه عمليات دزديدن اطلاعات،‏ از يك صفحه وب كه هرچه داده به طرف آن ارسالمي شود را ذخيره مي كند،‏ استفاده مي كنند و داده هاي كاربران را به سمتيك فرستند.‏ آن مي1 Internet Explorer 72 Redirect42

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!