طراحی و پیاده سازی یک ابزار تحلیل پویای بدون مثبت کاذب برای آزمون آسیب پذیری تزریق sql
پایان نامه
- وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی اصفهان - پژوهشکده برق و کامپیوتر
- نویسنده احسان اعرابی
- استاد راهنما محمد علی منتظری پژمان خدیوی
- تعداد صفحات: ۱۵ صفحه ی اول
- سال انتشار 1389
چکیده
چکیده با افزایش بکارگیری برنامه های کاربردی تحت وب، مسئله امنیت اطلاعات در این زمینه از اهمیت بیشتری برخوردار می باشد. یکی از مهم ترین حمله هایی که امنیت برنامه های کاربردی تحت وب را تهدید می کند، حمله به پایگاه داده ها است. گروه عمده ای از این حملات، با نام تزریق sql شناخته شده اند. در این پروژه به مطالعه و ارزیابی روش های حمله، کشف و دفاع در این حوزه پرداخته شده است. در همین راستا یک راهکار جدید برای تشخیص موفقیت حمله تزریق sql ارائه می شود که نسبت به روش های قبلی، برتری هایی دارد. دراین روش از دو پروکسی، یکی در جلوی کارگزار وب و دیگری در جلوی پایگاه داده استفاده شده است. پروکسی اول به درهم ریزی پارامترهای درخواست http و پروکسی دوم به بازگشایی آن ها می پردازد. بدین ترتیب این روش می تواند بروز موفق یک حمله تزریق را به درستی و بدون موارد مثبت کاذب تشخیص دهد. در ادامه، با استفاده از روش پیشنهادی یک ابزار آزمون نفوذ ساخته شده است که توانایی کشف آسیب پذیری تزریق sql را دارد. این ابزار با ابزارهای موجود مقایسه شده و موارد بیشتری از آسیب پذیری را در برنامه های کاربری مورد آزمون یافته است که همگی این موارد فاقد مثبت کاذب بوده اند. همچنین این ابزار برای پویش برنامه های کاربردی تحت وب متن باز بکار گرفته شده است و توانسته است چندین نقطه قابل تزریق را در آن ها بیابد. مهم ترین مزیت روش پیشنهادی و ابزار ساخته شده، عدم گزارش مثبت کاذب و مستقل بودن از زبان و فناوری توسعه وب است. همچنین، این روش، تمامی حملات تزریق sql را پوشش داده و نیاز به مرحله یادگیری ندارد.
منابع مشابه
طراحی و پیاده سازی یک سیستم تشخیص محیط برای موقعیت یابی بدون مرز
امروزه خدمات مکان- مبنا یکی از برنامههای پرکاربرد در ابزار همراه است؛ اما دو مانع وجود دارد که خدمات مکان- مبنا نتواند از تمام پتانسیل خود استفاده کند. اول اینکه موقعیت مکانی افراد در تمام نقاط قابلدسترس نیست. مانع دوم عدم وجود سرویس یکپارچه برای تعیین موقعیت میباشد....
متن کاملطراحی مدل بومی برندسازی برای کلان پروژههای چندمنظوره کشور و پیاده سازی و آزمون آن در یک مجموعه چند منظوره
پژوهش در مورد برندسازی کشورها، شهرها، مکانها و مقاصد گردشگری نیز انجام شده است، اما در برخی حوزه بسیار نوپا و جدید است. مطالعات این حوزه بیشتر متمرکز بر فروش مکان، بازاریابی مکان و برندسازی مقاصد گردشگری بوده است و به نظر میرسد مطالعات کمی در مورد برندسازی کلان پروژههای تفریحی، اقامتی، توریستی و ورزشی انجام گرفته باشد. این پروژهها از همان ابتدا به منظور تامین سرمایه و در مرحله بهره برداری ب...
متن کاملطراحی و پیاده سازی ابزاری جهت تشخیص و جلوگیری از حملات تزریق کور sql
طی سالهای اخیر « حملات تزریق sql » یکی از تهدیدهای جدی برای برنامه های کاربردی وب که به نوعی پایگاه-داده ای را به خدمت گیرند، به حساب می آیند. این نوع از حملات اینترنتی، sql ناخواسته را از طریق یک پارامتر ورودی، به پایگاه داده تزریق می کنند. نوع خاصی از این حملات، «حملات تزریق کور sql» نامیده می شوند؛ حملاتی از نوع تزریق sql که بدون هیچ پیامی از سمت پایگاه داده انجام می پذیرند، که روش معرفی شده...
15 صفحه اولطراحی، پیاده سازی و اجرای حملات تزریق کدهای sql و بررسی راهکارهای مقابله با آن
در این پایان نامه ضمن تمرکز بیشتر روی موضوع حملات تزریق راهکار های عملی حملات و جلوگیری از این حملات ارایه گردیده است. همچنین در ادامه مواردی همچون: مفاهیم حملات تزریق، روند انجام و چگونگی تشخیص حملات تزریق، روشهای پیشگیری از حمله تزریق، نشت اطلاعات محرمانه از بانک اطلاعاتی، دور زدن منطق اعتبار سنجی، اضافه کردن حسابهای غیر مجاز به بانک اطلاعاتی، شناسایی کدهای مخرب و غیر مجاز، تکنیکهای فیلترینگ،...
طراحی و پیاده سازی یک سیستم بافت آگاه واقعیت افزوده
واقعیتافزوده ترکیبی از دید واقعی با محتوای مجازی در زمان آنی است که رابطی جهت بهبود درک کاربر با دنیای واقعی و تعامل با آن است. استفاده گسترده از دستگاههای تلفن هوشمند مجهز به حسگرهای مختلف مانند GPS، ژیروسکوپ، دوربین و همچنین دسترسی گوناگون به شبکهه...
متن کاملطراحی و پیاده سازی سیستم مکان مبنا برای تبلیغات هدفمند
امروزه، تبلیغات تلفن همراه رشد زیادی داشته است. این تبلیغات ابزار کارایی برای ترویج محصولات و خدمات شرکتهای ملی یا محلی شده است. یکی از خصوصیات تلفنهای همراه دسترسی به این ابزار در شرایط و زمانهای مختلف است. شرکتها با صرف هزینههای زیاد و با تهیه اطلاعات متنی یا تصویری مهیج به تبلیغ محصولات خود میپردازند. در این تحقیق سیستمی برای تعامل کارآمدتر و مؤثرتر بین شرکتها و مشتریان طراحی و پیاده...
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
نوع سند: پایان نامه
وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی اصفهان - پژوهشکده برق و کامپیوتر
کلمات کلیدی
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023