IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Comment contrer une attaque shellcode sur un site asp.net (sous reserve qu'une telle attaque est possible)?


Sujet :

Sécurité

  1. #1
    Membre averti Avatar de mapmip
    Profil pro
    ulla
    Inscrit en
    Juillet 2006
    Messages
    1 322
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : ulla

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 322
    Points : 345
    Points
    345
    Par défaut Comment contrer une attaque shellcode sur un site asp.net (sous reserve qu'une telle attaque est possible)?
    bonjour,

    est il possible d'attaquer un site asp.net par la technique du shellcode buffer overflow?

    si oui comment empecher cela ?

  2. #2
    Expert éminent
    Avatar de Immobilis
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mars 2004
    Messages
    6 559
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 559
    Points : 9 506
    Points
    9 506
    Par défaut
    Salut,

    Je dirais qu'il faut maintenir son système à jour. Je ne suis pas spécialiste de la question, mais la plupart du temps les mises à jour de sécurité, service pack, des droits/permissions correctement définis suffisent.

    A+

  3. #3
    Membre averti Avatar de mapmip
    Profil pro
    ulla
    Inscrit en
    Juillet 2006
    Messages
    1 322
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : ulla

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 322
    Points : 345
    Points
    345
    Par défaut
    Citation Envoyé par Immobilis Voir le message
    Salut,

    Je dirais qu'il faut maintenir son système à jour. Je ne suis pas spécialiste de la question, mais la plupart du temps les mises à jour de sécurité, service pack, des droits/permissions correctement définis suffisent.

    A+
    apparemment le site facebook est attaqué par cette technique mais je ne sais pas si facebook c'est du asp.net

  4. #4
    Expert éminent
    Avatar de Immobilis
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mars 2004
    Messages
    6 559
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 559
    Points : 9 506
    Points
    9 506
    Par défaut
    A regarder le code source des page je dirai non, plutôt du php. D'ailleurs, quand on fait: http://fr-fr.facebook.com/toto. On tombe sur une page sur laquelle figure un lien vers la page d'accueil: "home.php?". Laquelle renvoit vers "login.php"

Discussions similaires

  1. Réponses: 70
    Dernier message: 29/10/2011, 02h05
  2. Réponses: 33
    Dernier message: 27/10/2011, 16h03
  3. Comment tester les projets samples sur le site asp.net
    Par Lucas Panny dans le forum Développement Web avec .NET
    Réponses: 5
    Dernier message: 24/03/2010, 10h18
  4. Debug d'une DLL utilisé par un site ASP.Net
    Par vince_lille dans le forum ASP.NET
    Réponses: 8
    Dernier message: 06/03/2008, 14h38
  5. Réponses: 3
    Dernier message: 14/03/2007, 21h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo