عمومی و متفرقه پاورپوینت درمورد انواع حملات به وب سايت ها و نرم افزارهاي تحت وب 5407

کد فایل 5407 دسته عمومی و متفرقه نوع فایل پاورپوینت تعداد مشاهده 2154 فرمت فایل دانلودی .pptx فرمت فایل اصلی ppt تعداد صفحات 19 حجم فایل 736 کیلوبایت 0 0

دانلود

مشخصات فایلعنوان: پاورپوینت درمورد انواع حملات به وب سايت ها و نرم افزارهاي تحت وبقالب بندی: پاورپوینتتعداد اسلاید: 19محتویاتمقدمهWeb Application Attacks & Zero Dayمعروف ترین حملات Web Application Cross-Site Scripting یا XSS چیست ؟ Cross-Site Scriptingیا XSSSQL Injection یا تزریق SQL چیست ؟SQL InjectionSQL Injectionحملات XML Injection یا Xpath Injectionحملات XML InjectionDirectory TraversalCommand InjectionCode Injectionخلاصهقسمتی از پاورپوینتمقدمه—سالها پیش زمانیکه صحبت از یک نرم افزار کاربردی در یک شبکه می شد ، به سراغ استفاده از نرم افزارهایی می رفتیم که قصد استفاده از آن سرویس را داشت دارای این دو قسمت بود :یک قسمت بر روی سرور نصب می شد و قسمت دیگر بر روی کامپیوتری نصب می شد ، با گذشت زمان و رواج یافتن نرم افزار های کاربردی تحت وب این تفکر رواج یافت که اینگونه نرم افزارهای تحت وب دارای امنیت و کاربرد ساده تری نسبت به نرم افزاهای گذشته هستند و به شدت شروع به رشد کردند ، به گونه ای که امروزه اکثر نرم افزارهایی که برای شبکه نوشته می شود در قالب نرم افزارهای کاربردی تحت وب می باشد . —تحت وب بودن یک نرم افزار هم مزیت است و هم دارای عیب های زیادی می باشد، مزیت استفاده از این نرم افزارها این است که شما دیگر نیازی به استفاده از یک نرم افزار Agent برای متصل شدن به سرور اصلی خود ندارید و صرفا با وارد کردن آدرس URL سرور نرم افزار کاربردی تحت وب ، می توانید به آن وصل شده و از سرویس های آن استفاده کنید ، اما همین موضوع می تواند نقطه ضعف بزرگی برای اینگونه سیستم ها باشد ، یک هکر یا مهاجم نیز به همان سادگی که شما می توانید به نرم افزار خود متصل شوید می تواند به سیستم شما متصل شود ، در ساختار های قدیمی همین وجود Agent تا حدودی کار را برای هکرها سخت تر می کرد . یکی از مواردی که تحت وب بودن نرم افزارها خطر آفرین است این است که شما هر اندازه شبکه خود را امن کنید در نهایت به دلیل استفاده از نرم افزارهای تحت وب منتشر شده به بیرون از سازمان ، می توان به شبکه شما دسترسی و نفوذ کرد ، به شکل زیر دقت کنید .Web Application Attacks & Zero Day—حملات نوع خاصی وجود دارند که به Web Application Attacks یا حملات به نرم افزارهای کاربردی مشهور هستند ، اینگونه حملات با توجه به گسترش روز افزون وب سایت ها و نرم افزارهای تحت وب بصورت فزاینده ای در حال زیاد شدن هستند. —در بهترین شرایط ممکن اگر کسی بخواهد جلوی اینگونه حملات را بگیرد مدت زمانی طول می کشد که در همین زمان می توان از نقاط ضعف بوجود آمده استفاده کرده و به هدف حمله کرد . به نقاط ضعفی که هنوز شناسایی نشده اند و بروز رسانی امنیتی برای آنها ارائه نشده است در اصطلاح Zero Day گفته می شود. — در zero-day مدافع زمانی برای آماده شدن برای دفاع در مقابل حمله ندارد.خلاصه—تا اینجا با انواع حملاتی که به سمت سرور های اینترنتی و به ویژه وب سرورها انجام می شود آشنا شدید . توجه کنید که هرگاه فرمی برای ورود اطلاعات در یک وب سایت وجود داشته باشد آن وب سایت مستعد بروز حملات تزریق می باشد SQL Injection . ، XML Injection ، XSS Injection و code Injection را در اینجا با هم بررسی کردیم اما واقعا دنیای اینگونه حملات بسیار پیچیده و بزرگ است ، هر گونه پایگاه داده ای که بتوان از آن Query گرفت مستعد انجام Injection است ، چه بسا این روزها LDAP Injection نیز که بر روی پایگاه های داده Directory Service انجام می شود بسیار مرسوم شده است .و . . . پاورپوینت
منتشر شده در
  • عمومی و متفرقه پاورپوینت ضرورت بازنگري در استراتژي‌هاي مصرف برق پس از هدفمندي يارانه‌ها 64545
  • پاورپوینت ضرورت بازنگري در استراتژي‌هاي مصرف برق پس از هدفمندي يارانه‌ها ضرورت بازنگري در استراتژي‌هاي مصرف برق پس از هدفمندي يارانه‌ها دانلود پاورپوینت ضرورت بازنگري در استراتژي‌هاي مصرف برق پس از هدفمندي يارانه‌ها ضرورت بازنگري استراتژي‌هاي
  • عمومی و متفرقه پاورپوینت زمين زيستگاه ما 144369
  • پاورپوینت زمين زيستگاه ما زمين زيستگاه ما دانلود پاورپوینت زمين زيستگاه ما زمين زيستگاه پاورپوینت زمين زيستگاه
  • عمومی و متفرقه پاورپوینت در مورد توازی 12746
  • پاورپوینت در مورد توازی توازی دانلود پاورپوینت در مورد توازی توازی پاورپوینت مورد توازی
  • عمومی و متفرقه پاورپوینت شيوه معماري اصفهان 143020
  • پاورپوینت شيوه معماري اصفهان شيوه معماري اصفهان دانلود پاورپوینت شيوه معماري اصفهان شيوه معماري اصفهان پاورپوینت شيوه معماري اصفهان
  • عمومی و متفرقه پاورپوینت دستگاه گوارش 142927
  • پاورپوینت دستگاه گوارش دستگاه گوارش دانلود پاورپوینت دستگاه گوارش دستگاه گوارش پاورپوینت دستگاه گوارش
  • عمومی و متفرقه تحقیق در مورد ترموكوپل و كليد الكتريكي و مايكروفر (رشته برق) 27707
  • تحقیق در مورد ترموكوپل و كليد الكتريكي و مايكروفر (رشته برق) ترموكوپل و كليد الكتريكي و مايكروفر (رشته برق) دانلود تحقیق در مورد ترموكوپل و كليد الكتريكي و مايكروفر (رشته برق) ترموكوپل كليد الكتريكي مايكروفر (رشته برق) تحقیق مورد ترموكوپل كليد

    دیدگاهی بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *