شاید این مطالب را هم بخوانید
عضوشوید-مطلب اضافه کنید
پرخواننده ها
'اینتل، مک آفی را 5 بیلیون پوند میخرد' به تعداد 245 بار خوانده شد
'ایمیل شوخی اینترنتی "نزدیکی مریخ به زمین"' به تعداد 105 بار خوانده شد
'اولین تصویر تلفن همراه هوشمند جدید "اچ. تی. سی"' به تعداد 99 بار خوانده شد
'وب مرده است! زنده باد اینترنت' به تعداد 82 بار خوانده شد
'حضور بازی های ایرانی در بزرگترین نمایشگاه بازی های رایانه ای اروپا ' به تعداد 73 بار خوانده شد
| PcWebPaper.com |
| ده شیوه اصلی حملات در وب 2.0 |
|
|
| پنجشنبه, 07 مرداد 1389 ساعت 15:58 |
|
به گزارش خبرنامه کامپیوتر و وب www.PcWebPaper.com از نگهبان، XML تاثیر قابل توجهی بر هر دو لایه نمایش و جابجایی (HTTP/HTTPS) گذارده است. XML تا حدودی در حال جایگزینی HTML در لایه نمایش است. در حالی که SOAP (Simple Object Access Protocol) در حال تبدیل شدن به انتخاب اول ساز و کار جابجایی مبتنی بر XML است. نگرانی های امنیتی وب 2.0 - بازسازی صنعت در بخش «سرورها» ، خدمات وب مبتنی بر XML جایگزین برخی از ویژگی های کلیدی شده و امکان دسترسی به برنامه های کاربردی توزیع شده از طریق واسط های خدمات وب را فراهم نموده است. این قابلیتهای گسترده با ویژگی از راه دور بودنشان روش هایی فراتر از به کاربردن دستورات GET, POST یا SOAP در مرورگر وب را برای باز کردن حفره های جدید در برنامه های کاربردی می طلبد. در سمت دیگر ، چارچوبهای RIA که بر روی XML ، XUL ، فلش ،Applets ، JavaScripts اجرا می شوند، مجموعه های جدیدی از شیوه های ممکن حملات را به روش های بالا افزوده اند. به طور کلی RIA، آژاکس و وب سرویس ها، ابعاد تازه ای به مسائل امنیت برنامه های تحت وب اضافه کرده اند.
2. مسمومیت XML مرجع دستورات خارجی XML از ویژگی های آن است که می تواند توسط مهاجم دستکاری شود. این امر می تواند منجر به ایجاد فایل های دلخواه و یا باز کردن اتصال TCP شود که سبب سهولت در حملات قوی تر می شود. الگوی مسمومیت XML نوع دیگری از شیوه آلودگی XML دیگر است که می تواند جریان اجرا را تغییر دهد. این آسیب پذیری نیز می تواند به حمله برای دسترسی به اطلاعات محرمانه کمک کند. 3. کدهای اجرایی آلوده آژاکس 4. تزریق آر اس اس / اتم 5. اسکن و سرشماری WSDL 6. اعتبار سازی در بخش کاربر بر طبق روال آژاکس 7. مسائل مسیریابی خدمات وب 8. دستکاری پارامترها با SOAP 9. تزریق XPATH در پیام SOAP 10. دستکاری دودویی کلاینت RIA در حجم وسیع نتیجه |
آگهی
سرویسهای ایران
یوزر آنلاین
ما 8 مهمان آنلاین داریمنظرخواهی
PcWebPaper Tweet
| BBC News - Technology |
|
|








وب 2.0 در واقع عنوانی ابداعی برای معرفی نسل جدید برنامه های کاربردی تحت وب است. نقشه های گوگل، تویتر، فیس بوک و مای اسپیس چند مثال از وب 2.0 هستند. در یک سوی این بحث سرویس های متنوع وب قرار دارند که سرور ها را بعنوان اجزای مهم فن آوری آی تی توانمند ساخته اند و در طرف دیگر کلاینت های آژاکس (AJAX) و برنامه های کاربردی Rich Internet در دسترس اند، که سبب تسهیل در ارتباط با رابط کاربری درمرورگر کاربر نهایی می گردند.







