ارسالی: فرزانه نقشبندی
هدف اصلي اين مقالات شناساندن روشهاي نفوذگري در برنامه كاربردي تحت وب ميباشد كه مي تواند براي خوانندگان قابل لمس، قابل توسعه و همچنين به صورت عملي، انجام پذير باش د. همه اينها تجاربي مي باشد كه در ساليان دراز كسب شده است و به صورت حرفهاي تنظيم شده است . هدف از بيان اين مطالب شناساندن نقاط ضعف برنامه هاي كاربردي و سرورهاي وب به معماران و مهندسان نرم افزار و برنامه نويسان وي مي باشد كه با شناختن نقاط ضعف با تلاش در جه ت پيدا كردن آنها در رفع آن كوشش كنند . قدمهاي اوليه در اين روشها به شرح ذيل مي باشد:
– شناسايي اوليه
– نفوذ در سرورهاي وب
– پيمايش برنامه كاربردي
– حمله به مكانسيمهاي احراز هويت
– حمله به روشهاي كسب مجوز ١
– اجراي يك تحليل عملي
– آلوده كردن داده هاي اتصالي
– حمله به واسط مديريت
– حمله به مشتري
DoS – مروري كوتاه بر حملات 2