10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

.1.2.3.3پيدا كردن ضعف هاي امنيتي برنامه :MegaBBSالف-‏ دانلود سورس كد <strong>ASP</strong> و نصب آن‏(روي (IISVendor: http://www.pd9soft.com/Version: 2.2File Name: megabbs2.2.zip, megabbs2.2-access.zipCurrent Address:http://www.pd9soft.com/megabbs-support/megabbs2.2.ziphttp://www.pd9soft.com/megabbs-support/megabbs2.2-access.ziphttp://www.pd9soft.com/megabbs-support/megabbs2.2-mssql.ziphttp://www.pd9soft.com/megabbs-support/megabbs2.2-mysql.zipتنظيم ب-‏Dreamweaverبراي راحتي كار با فايل هاج-‏ مراحل نصب كامل و مجوز دادن به فايل ها يا پوشه ها طبق كمك برنامه انجام مي شود.‏د-‏ آغاز حمله در اين مرحله صورت مي گيرد كه مي تواند به صورت ماشيني يا دستي دقيق باشد.‏د-‏‎1‎‏-‏ مرحله ماشيني با ابزاري به نام Acunetix نسخهتنظيم برنامه به شكل زير است:‏:588

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!