جلسه هفتم

موارد صحبت شده در کلاس و حل تمرین ِ QueryString : 


QueryString | Validation | ViewState | ASP.NET ViewState Helper | Fiddler


تمرین : در مورد XSS Attack  و Anti XSS تحقیق کنید 

نظرات 3 + ارسال نظر
مهدیس یکشنبه 15 مرداد 1391 ساعت 11:24 ب.ظ

حملات XSS
یکی ازخطرتاک ترین حملات اینترنتیه. این روش مخفف cross-site scripting هست که هکر یه سری اسکریپت های سمت کلاینت را به صفحاتتون تزریق می کنه و اینجوری اطلاعات رو به سمت خودش می کشه. یعنی مثلا اطلاعات کوکی شما رو می گیره و به سایت هکر می فرسته
مثلا با دستور زیر :
<Script> alert(document.cookie);</ Script>
و اینجوری تمام اطلاعات کوکی ها به سایت هکر ارسال می شه

مهدیس یکشنبه 15 مرداد 1391 ساعت 11:37 ب.ظ

برای Anti XSS هم می تونیم یه ماژول عالی بنویسیم که جلوی ارسال تمام کدهای حاوی Query String و Script های ارسالی هکر برای دریافت اطلاعات کلاینت رو بگیریم، اما در عین حال بتونیم اطلاعات http کلاینت رو هم داشته باشیم. پیشنهاد می کنم حتما یه سر به این لینک هم بزنین تا متوجه مطلب بشین.

http://www.dotnettips.info/Post/562/%D9%85%D9%82%D8%A7%D8%A8%D9%84%D9%87-%D8%A8%D8%A7-xss-%DB%8C%DA%A9%D8%A8%D8%A7%D8%B1-%D8%A8%D8%B1%D8%A7%DB%8C-%D9%87%D9%85%DB%8C%D8%B4%D9%87

خیلی خوب بود مهدیس آفرین :-)

مهدیس یکشنبه 15 مرداد 1391 ساعت 11:43 ب.ظ

این لینک هم خوبه یه نگاه کنین بد نیست

http://blog.securitee.org/?p=37

حتمن مرسی از تو

برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد