ده دلیل اصلی هک شدن وبسایت ها

به وبلاگ بابل دانلود خوش آمديد

عضويت در وبلاگ
منوي اصلي
صفحه نخست
پست الکترونيک
آرشيو مطالب
فهرست مطالب وبلاگ
پروفایل
موضوعات
نرم افزار کامپیوتر
سیستم عامل
. ابزار ‎فیلم
. ابزار اینترنت
. ابزار ‎تصاویر
. فونت(PDF)
. ابزارCDوDVD
. مدیاپلیر
. آنتی ویروس
. مدیریت دانلود
متفرقه
نرم افزار موبایل
اندروید
ایفون
جاوا
سیمبین
بازی های موبایل
اندروید
ایفون
جاوا
سیمبین
بازی کامپیوتریPC
تصاویر
بازیگران
ورزشی
جالب
آهنگ
غمگین
آلبوم
آهنگ جدید
فیلم
طنز
فیلم‎ جدید
جالب
کلیپ موبایل
فیلم آموزشی
سریال
فروشگاه
ترفندهای مخفی
آگهی استخدامی ها
اضافات

<-PollName->

<-PollItems->

آمار وب سایت:  

بازدید امروز : 257
بازدید دیروز : 4
بازدید هفته : 300
بازدید ماه : 896
بازدید کل : 514461
تعداد مطالب : 1610
تعداد نظرات : 51
تعداد آنلاین : 1


امکانات وبلاگ



در اين وبلاگ
در كل اينترنت
تماس با ما
تبلیغات

ده دلیل اصلی هک شدن وبسایت ها

سرزمین دانلود:

 


 
۱٫ Cross site scripting یا XSS

این مشکل زمانی ایجاد می شود که اطلاعات ارسالی بین کاربران و سایت بدون بررسی و اعتبار سنجی لازم توسط نرم افزار سایت صورت گیرد. در این حالت هکرها میتوانند اسکریپتهایی را همراه اطلاعات به نرم افزار سایت تزریق کنند و این اسکریپتها هنگام نمایش اطلاعات در مرورگر دیگر کاربران سایت اجرا شده و مشکلاتی همچون سرقت اطلاعات نشست (Session) و دسترسی به اختیارات و اطلاعات دیگر کاربران و یا تغییر در صفحات سایت را ایجاد کند.
 
۲٫Injection flaws
در این شیوه هکر به همراه بخشی از اطلاعات یا پارامترهای ارسالی به سایت دستورات غیر مجازی که امکان خواندن،تغییر یا حذف یا درج اطلاعات جدید را فراهم میکند نیز تزریق میکند.یکی از معمول ترین این روشها SQL Injection است که امکان تغییر در اطلاعات و جداول بانک اطلاعاتی یا تغییر در درخواستها از بانک اطلاعات (مانند تعیین اعتبار کاربر و کلمه) را امکان پذیر میکند.
۳٫Malicious file execution
این مسئله به هکر ها اجازه اجرای برنامه یا کدی را میدهد که امکاناتی در تغییرات یا مشاهده اطلاعات یا حتی تحت کنترل گرفتن کل نرم افزار سایت یا سیستم را میدهد. این مشکل در سایتهایی که امکان ارسال فایل را به کاربران بدون بررسی ماهیت اطلاعات را می دهد اتفاق می افتد (مثلا ارسال یک اسکریپ PHP یا ASP به جای فایل تصویری توسط کاربر)
۴٫Insecure direct object reference
این مشکل عموما در دستکاری پارامترهای ارسالی به صفحات یا اطلاعات فرمهایی هست که بصورت مستقیم به فایل، جداول اطلاعاتی،فهرستها یا اطلاعات کلیدی اتفاق می افتد و امکان دسترسی یا تغییر فایلهای اطلاعاتی دیگر کاربران را ایجاد میکند. (مانند ارسال کد کاربر یا نام فایل مخصوص او بصورت پارامتر در آدرس صفحه که با تغییر آن امکان دسترسی یا تغییر در اطلاعات کاربر دیگری وجود خواهد داشت)

۵٫Cross site request forgery

در اینگونه حملات هکر کنترل مرورگر قربانی را یدست آورده و زمانی که وی وارد سایت (login) شده درخواستهای نادرستی را به سایت ارسال می کند. (نمونه آن چندی پیش دز سایت myspace اتفاق افتاده بود و هکری با استفاده از یک کرم اینترنتی پیغامی را در میلیونها صفحه کاربران این سایت نمایش داد)

۶٫Information leakage and improper error handling

همانطور که از نام این مشکل مشخص است زمانی که در خطاهای نرم افزار سایت به شکل مناسبی مدیریت نشوند در صفحات خطا اطلاعات مهمی نمایش داده شود که امکان سوء استفاده از آنها وجود داشته باشد.(نمونه ای از همین مشکل چندی پیش برای یکی از سایتهای فارسی نیز بوجود آمد و اطلاعات کاربری و کلمه عبور اتصال به بانک اطلاعات در زمان خطا نمایش داده می شد و باعث سوء استفاده و تغییر اطلاعات کاربران این سایت شد )

۷٫Broken authentication and session management

این مشکل در زمانی که نشست کاربر (Session) و کوکی اطلاعات مربوط به ورود کاربر به دلایلی به سرقت می رود یا به دلیلی نیمه کاره رها می شود ایجاد می شود. یکی از شیوه های جلوگیری از این مشکل رمز نگاری اطلاعات و استفاده SSL است.

۸٫Insecure cryptographic storage

این مشکل نیز چنانچه از عنوان آن مشخص است بدلیل اشتباه در رمزنگاری اطلاعات مهم (استفاده از کلید رمز ساده یا عدم رمز نگاری اطلاعات کلیدی) است.

۹٫Insecure communications

ارتباط ناامن نیز مانند مشکل قبلی است با این تفاوت که در لایه ارتباطات شبکه است.هکر در شرایطی میتواند اطلاعات در حال انتقال در شبکه را مشاهده کند و از این طریق به اطلاعات مهم نیز دست پیدا کند. همانند مشکل قبلی نیز استفاده از شیوه های رمزنگاری و SSL راه حل این مشکل است.

۱۰٫Failure to restrict URL access

برخی از صفحات سایتها (مانند صفحات بخش مدیریت سایت) می بایست تنها در اختیار کاربرانی با دسترسی خاص باشند.اگر دسترسی به این صفحات و پارارمترهای ارسالی آنها به شکل مناسبی حفاظت نشده باشد ممکن است هکرها آدرس این صفحات را حدس بزنند و به نحوی به آنها دسترسی پیدا کنند.


نظرات شما عزیزان:

نام :
آدرس ایمیل:
وب سایت/بلاگ :
متن پیام:
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

 

 

 

عکس شما

آپلود عکس دلخواه:





[+] نوشته شده توسط عبداله طاهرپور در سه شنبه 20 / 5 / 1392برچسب:ده دلیل اصلی هک شدن , هک , دلایل هک شدن , دلیل اصلی هک شدن , آموزش های سودمند و کاربردی , ده دلیل هک شدن, در ساعت 11:37 | |

درباره وبلاگ

به وبلاگ «بابل دانلود» خوش آمدید مرورگر پیشنهادی برای نمایش وبلاگ از Google Chrome استفاده کنید.
آخرین مطالب
آرشيو
شهريور 1392
مرداد 1392
تير 1392
خرداد 1392
آمار
روز بخير كاربر مهمان!
آمار بازديدها:
افراد آنلاين:
تعداد بازديدها:

مدير سایت :
عبداله طاهرپور
لينكستان
افزایش بازدید 100٪
مبتکران
ردیاب جی پی اس ماشین
ارم زوتی z300
جلو پنجره زوتی

تبادل لینک هوشمند
برای تبادل لینک  ابتدا ما را با عنوان بابل دانلود  و آدرس http://baboldownload.loxblog.com/  لینک نمایید سپس مشخصات لینک خود را در زیر نوشته . در صورت وجود لینک ما در سایت شما لینکتان به طور خودکار در سایت ما قرار میگیرد.





فال حافظ

قالب های نازترین

جوک و اس ام اس

زیباترین سایت ایرانی

جدید ترین سایت عکس

نازترین عکسهای ایرانی

بهترین سرویس وبلاگ دهی

وبلاگ دهی LoxBlog.Com


لينكدوني

افزایش بازدید 100٪
تک نرم افزار آیفون
بهترین قالب وبلاگ
sms
استخدام در سراسر کشور
دانلود آهنگ جدید
بابل دانلود
پارسی چت
عضویت در بابل دانلود
وبلاگ بسیجی
خرید شارژ مستقیم
حواله یوان به چین
خرید از علی اکسپرس
دزدگیر دوچرخه
الوقلیون
پرده کرکره ای

آرشيو پيوندهاي روزانه


CopyRight| 2009 , baboldownload.LoxBlog.com , All Rights Reserved
Powered By Blogfa | Template By: LoxBlog.Com