Đề tài: Nghiên cứu một số vấn đề về bảo mật ứng dụng Web trên Internet
Luận văn này tập trung vào việc tìm hiểu và phân tích các kỹ thuật tấn công cũng như các lỗ hổng bảo mật phổ biến trong ứng dụng Web. Mục tiêu chính là đề xuất các biện pháp phòng chống hiệu quả, góp phần nâng cao an toàn cho các hệ thống trực tuyến.
Ngành:
Công nghệ Thông tin
Tóm tắt nội dung tài liệu:
Luận văn được chia thành 3 phần chính:
- Phần thứ nhất: Cơ sở lý thuyết, bao gồm 3 chương, giới thiệu tổng quan về ứng dụng Web, các khái niệm và thuật ngữ liên quan, cùng với sơ lược về các kỹ thuật tấn công ứng dụng Web.
- Phần thứ hai: Các kỹ thuật tấn công và biện pháp phòng chống, gồm 9 chương (từ chương 4 đến chương 12), đi sâu vào phân tích chi tiết các phương thức tấn công phổ biến như thao tác trên tham số truyền (URL, form, cookie, header), tấn công Cross-Site Scripting (XSS), SQL Injection, chiếm hữu phiên làm việc (Session Management), tràn bộ đệm (Buffer Overflow), tấn công từ chối dịch vụ (DoS), và các kỹ thuật tấn công khác. Cuối mỗi chương đều đề cập đến các biện pháp phòng chống tương ứng. Chương 11 tổng kết quá trình tấn công của hacker, và chương 12 trình bày các biện pháp phòng chống chung nhất.
- Phần thứ ba: Chương trình Web Checker, với chương 13 trình bày và giải thích về một chương trình tự động phát hiện lỗ hổng trên ứng dụng Web, nhằm hỗ trợ các nhà lập trình ít kinh nghiệm.
Cuối cùng, luận văn đưa ra phần kết luận, tóm lược các vấn đề đã trình bày và đề xuất hướng phát triển trong tương lai, cùng danh mục tài liệu tham khảo.
Mục lục chi tiết:
- Phần thứ nhất: Cơ sở lý thuyết
- Chương 1: Giới thiệu Ứng dụng Web
- Chương 2: Các khái niệm, thuật ngữ liên quan
- Chương 3: Sơ lược các kỹ thuật tấn công ứng dụng Web
- Phần thứ hai: Các kỹ thuật tấn công và biện pháp phòng chống
- Chương 4: Thao tác trên tham số truyền
- Chương 5: Chèn mã lệnh thực thi trên trình duyệt nạn nhân (Cross Side Scripting)
- Chương 6: Chèn câu truy vấn SQL (SQL Injection)
- Chương 7: Chiếm hữu phiên làm việc (Session Management)
- Chương 8: Tràn bộ đệm (Buffer Overflow)
- Chương 9: Từ chối dịch vụ (DoS)
- Chương 10: Một số kỹ thuật tấn công khác
- Chương 11: Tổng kết quá trình tấn công của Hacker
- Chương 12: Tổng kết các biện pháp phòng chống
- Phần thứ ba: Chương trình Web Checker
- Chương 13: Chương trình Web Checker