10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

توابعي كهنتايج مختلف از ورودي هاي مختلف نمايش مي دهند.‏مانند وقتي با امتحان نام-كاربري درست و رمز عبور غلط نشان دهد رمز درست نيست و با نام كاربري غلط بگويد نامكاربري درست نيست.‏ هرچند كه اين يك چيز معمول در برنامه هاي كاربردي تحت وب است.‏براي مثال شكل زير نتيجه خطاهاي يك صفحه JSPداده،‏ اجراي آن را با مشكل روبرو كرده است:‏نسبت به يك ورودي است كه در قسمت پايگاهشكل 5-2 خطاهاي يك صفحه JSP در قسمت پايگاه دادههمانطور كه مي بينيد اطلاعات بسيار زيادي نظير علت اتفاق افتادن خطا و نيز نسخه هاي مورداستفاده را به ما نشان مي دهد.‏.7.3.2آسيب پذيري:Broken Authentication and Session Managementسيستم21Authentication و مديريت نشست مناسب براي امنيت يك برنامه كاربردي وب ضرورياست.‏13ضعف ها در اين قسمت اغلب شامل عدم حفاظت درست اعتبارنامه ها و مجوز نشست ها در2 Session management3 Credentials52١تعريف در واژه نامه آمده است.‏

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!