طراحی و پیاده سازی یک ابزار تحلیل پویای بدون مثبت کاذب برای آزمون آسیب پذیری تزریق sql

پایان نامه
چکیده

چکیده با افزایش بکارگیری برنامه های کاربردی تحت وب، مسئله امنیت اطلاعات در این زمینه از اهمیت بیشتری برخوردار می باشد. یکی از مهم ترین حمله هایی که امنیت برنامه های کاربردی تحت وب را تهدید می کند، حمله به پایگاه داده ها است. گروه عمده ای از این حملات، با نام تزریق sql شناخته شده اند. در این پروژه به مطالعه و ارزیابی روش های حمله، کشف و دفاع در این حوزه پرداخته شده است. در همین راستا یک راهکار جدید برای تشخیص موفقیت حمله تزریق sql ارائه می شود که نسبت به روش های قبلی، برتری هایی دارد. دراین روش از دو پروکسی، یکی در جلوی کارگزار وب و دیگری در جلوی پایگاه داده استفاده شده است. پروکسی اول به درهم ریزی پارامترهای درخواست http و پروکسی دوم به بازگشایی آن ها می پردازد. بدین ترتیب این روش می تواند بروز موفق یک حمله تزریق را به درستی و بدون موارد مثبت کاذب تشخیص دهد. در ادامه، با استفاده از روش پیشنهادی یک ابزار آزمون نفوذ ساخته شده است که توانایی کشف آسیب پذیری تزریق sql را دارد. این ابزار با ابزارهای موجود مقایسه شده و موارد بیشتری از آسیب پذیری را در برنامه های کاربری مورد آزمون یافته است که همگی این موارد فاقد مثبت کاذب بوده اند. همچنین این ابزار برای پویش برنامه های کاربردی تحت وب متن باز بکار گرفته شده است و توانسته است چندین نقطه قابل تزریق را در آن ها بیابد. مهم ترین مزیت روش پیشنهادی و ابزار ساخته شده، عدم گزارش مثبت کاذب و مستقل بودن از زبان و فناوری توسعه وب است. همچنین، این روش، تمامی حملات تزریق sql را پوشش داده و نیاز به مرحله یادگیری ندارد.

۱۵ صفحه ی اول

برای دانلود 15 صفحه اول باید عضویت طلایی داشته باشید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

طراحی و پیاده سازی یک سیستم تشخیص محیط برای موقعیت یابی بدون مرز

امروزه خدمات مکان- مبنا یکی از برنامه‌های پرکاربرد در ابزار همراه است؛ اما دو مانع وجود دارد که خدمات مکان- مبنا نتواند از تمام پتانسیل خود استفاده کند. اول اینکه موقعیت مکانی افراد در تمام نقاط قابل‌دسترس نیست. مانع دوم عدم وجود سرویس یکپارچه برای تعیین موقعیت می‌باشد....

متن کامل

طراحی مدل بومی برندسازی برای کلان پروژه‌های چندمنظوره کشور و پیاده سازی و آزمون آن در یک مجموعه چند منظوره

پژوهش در مورد برندسازی کشورها، شهرها، مکان‌ها و مقاصد گردشگری نیز انجام شده است، اما در برخی حوزه بسیار نوپا و جدید است. مطالعات این حوزه بیشتر متمرکز بر فروش مکان، بازاریابی مکان و برندسازی مقاصد گردشگری بوده است و به نظر می‌رسد مطالعات کمی در مورد برندسازی کلان پروژه‌های تفریحی، اقامتی، توریستی و ورزشی انجام گرفته باشد. این پروژه‌ها از همان ابتدا به منظور تامین سرمایه و در مرحله بهره برداری ب...

متن کامل

طراحی و پیاده سازی ابزاری جهت تشخیص و جلوگیری از حملات تزریق کور sql

طی سالهای اخیر « حملات تزریق sql » یکی از تهدیدهای جدی برای برنامه های کاربردی وب که به نوعی پایگاه-داده ای را به خدمت گیرند، به حساب می آیند. این نوع از حملات اینترنتی، sql ناخواسته را از طریق یک پارامتر ورودی، به پایگاه داده تزریق می کنند. نوع خاصی از این حملات، «حملات تزریق کور sql» نامیده می شوند؛ حملاتی از نوع تزریق sql که بدون هیچ پیامی از سمت پایگاه داده انجام می پذیرند، که روش معرفی شده...

15 صفحه اول

طراحی، پیاده سازی و اجرای حملات تزریق کدهای sql و بررسی راهکارهای مقابله با آن

در این پایان نامه ضمن تمرکز بیشتر روی موضوع حملات تزریق راهکار های عملی حملات و جلوگیری از این حملات ارایه گردیده است. همچنین در ادامه مواردی همچون: مفاهیم حملات تزریق، روند انجام و چگونگی تشخیص حملات تزریق، روشهای پیشگیری از حمله تزریق، نشت اطلاعات محرمانه از بانک اطلاعاتی، دور زدن منطق اعتبار سنجی، اضافه کردن حسابهای غیر مجاز به بانک اطلاعاتی، شناسایی کدهای مخرب و غیر مجاز، تکنیکهای فیلترینگ،...

طراحی و پیاده سازی یک سیستم بافت آگاه واقعیت افزوده

واقعیت‌افزوده ترکیبی از دید واقعی با محتوای مجازی در زمان آنی است که رابطی جهت بهبود درک کاربر با دنیای واقعی و تعامل با آن است. استفاده گسترده از دستگاه‌های تلفن هوشمند مجهز به حسگرهای مختلف مانند GPS، ژیروسکوپ، دوربین و همچنین دسترسی گوناگون به شبکه‌ه...

متن کامل

طراحی و پیاده سازی سیستم مکان مبنا برای تبلیغات هدفمند

امروزه، تبلیغات تلفن همراه رشد زیادی داشته است. این تبلیغات ابزار کارایی برای ترویج محصولات و خدمات شرکت‌های ملی یا محلی شده است. یکی از خصوصیات تلفن‌های همراه دسترسی به این ابزار در شرایط و زمان‌های مختلف است. شرکت‌ها با صرف هزینه‌های زیاد و با تهیه اطلاعات متنی یا تصویری مهیج به تبلیغ محصولات خود می‌پردازند. در این تحقیق سیستمی برای تعامل کارآمدتر و مؤثرتر بین شرکت‌ها و مشتریان طراحی و پیاده‌...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی اصفهان - پژوهشکده برق و کامپیوتر

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023