نام پژوهشگر: علی بهجت

طراحی، پیاده سازی و اجرای حملات تزریق کدهای sql و بررسی راهکارهای مقابله با آن
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه گیلان - دانشکده فنی 1393
  علی بهجت   شهاب الدین ابراهیمی آتانی

در این پایان نامه ضمن تمرکز بیشتر روی موضوع حملات تزریق راهکار های عملی حملات و جلوگیری از این حملات ارایه گردیده است. همچنین در ادامه مواردی همچون: مفاهیم حملات تزریق، روند انجام و چگونگی تشخیص حملات تزریق، روشهای پیشگیری از حمله تزریق، نشت اطلاعات محرمانه از بانک اطلاعاتی، دور زدن منطق اعتبار سنجی، اضافه کردن حسابهای غیر مجاز به بانک اطلاعاتی، شناسایی کدهای مخرب و غیر مجاز، تکنیکهای فیلترینگ، طراحی، پیاده سازی و اجرای یک حمله تزریق بر روی یک وب سایت مبتنی بر php، ابزارهای تست آسیب پذیری sql injection و الگوریتم امنsql-if را نیز مورد بررسی قرار خواهیم داد. در بخش انتهایی نیز با هدف آشنایی دقیق با یک حمله واقعی به تشریح و کالبد شکافی یک مدل حمله پیشنهادی که شامل طراحی حمله تزریق در بازه زمانی مشخص بر روی یک هدف از پیش تعیین شده و تشخیص آسیب پذیری هدف مورد نظر، پیاده سازی حمله بر اساس نقاط آسیب پذیر و تلاش در جهت جمع آوری اطلاعات مهم و نتایج مطلوب، اجرای عملی حمله، نفوذ و دستیابی به اطلاعات بانک اطلاعاتی و در نهایت کالبد شکافی و بررسی مجدد روند انجام حمله و بررسی راهکارهای پیشگیری و مقابله با این نوع حملات خواهیم پرداخت.