Giới thiệu  ·  Hỏi đáp  ·  Liên hệ
📞 0911.57.06.59 ✉️ info@luanan.com.vn
VIP Đồ án tốt nghiệp
Số trang
169 trang
Lĩnh vực
Công nghệ thông tin
Ngôn ngữ
Tiếng Việt

XEM TRƯỚC TÀI LIỆU XEM TRƯỚC

Loading...

Đang tải bản xem thử tài liệu...

Mô tả tài liệu

Đề tài: Nghiên cứu một số vấn đề về bảo mật ứng dụng Web trên Internet

Luận văn này tập trung vào việc tìm hiểu và phân tích các kỹ thuật tấn công cũng như các lỗ hổng bảo mật phổ biến trong ứng dụng Web. Mục tiêu chính là đề xuất các biện pháp phòng chống hiệu quả, góp phần nâng cao an toàn cho các hệ thống trực tuyến.

Ngành:

Công nghệ Thông tin

Tóm tắt nội dung tài liệu:

Luận văn được chia thành 3 phần chính:

  • Phần thứ nhất: Cơ sở lý thuyết, bao gồm 3 chương, giới thiệu tổng quan về ứng dụng Web, các khái niệm và thuật ngữ liên quan, cùng với sơ lược về các kỹ thuật tấn công ứng dụng Web.
  • Phần thứ hai: Các kỹ thuật tấn công và biện pháp phòng chống, gồm 9 chương (từ chương 4 đến chương 12), đi sâu vào phân tích chi tiết các phương thức tấn công phổ biến như thao tác trên tham số truyền (URL, form, cookie, header), tấn công Cross-Site Scripting (XSS), SQL Injection, chiếm hữu phiên làm việc (Session Management), tràn bộ đệm (Buffer Overflow), tấn công từ chối dịch vụ (DoS), và các kỹ thuật tấn công khác. Cuối mỗi chương đều đề cập đến các biện pháp phòng chống tương ứng. Chương 11 tổng kết quá trình tấn công của hacker, và chương 12 trình bày các biện pháp phòng chống chung nhất.
  • Phần thứ ba: Chương trình Web Checker, với chương 13 trình bày và giải thích về một chương trình tự động phát hiện lỗ hổng trên ứng dụng Web, nhằm hỗ trợ các nhà lập trình ít kinh nghiệm.

Cuối cùng, luận văn đưa ra phần kết luận, tóm lược các vấn đề đã trình bày và đề xuất hướng phát triển trong tương lai, cùng danh mục tài liệu tham khảo.

Mục lục chi tiết:

  • Phần thứ nhất: Cơ sở lý thuyết
    • Chương 1: Giới thiệu Ứng dụng Web
    • Chương 2: Các khái niệm, thuật ngữ liên quan
    • Chương 3: Sơ lược các kỹ thuật tấn công ứng dụng Web
  • Phần thứ hai: Các kỹ thuật tấn công và biện pháp phòng chống
    • Chương 4: Thao tác trên tham số truyền
    • Chương 5: Chèn mã lệnh thực thi trên trình duyệt nạn nhân (Cross Side Scripting)
    • Chương 6: Chèn câu truy vấn SQL (SQL Injection)
    • Chương 7: Chiếm hữu phiên làm việc (Session Management)
    • Chương 8: Tràn bộ đệm (Buffer Overflow)
    • Chương 9: Từ chối dịch vụ (DoS)
    • Chương 10: Một số kỹ thuật tấn công khác
    • Chương 11: Tổng kết quá trình tấn công của Hacker
    • Chương 12: Tổng kết các biện pháp phòng chống
  • Phần thứ ba: Chương trình Web Checker
    • Chương 13: Chương trình Web Checker

Tải tài liệu đầy đủ

Dung lượng: Chưa cập nhật

TẢI NGAY
Hội viên Premium

Tải không giới hạn, không cần chờ đợi và hỗ trợ in ấn trực tuyến.

Nâng cấp ngay
PDF Chưa cập nhật

Nâng cấp Hội viên

Truy cập không giới hạn toàn bộ kho tài liệu luận văn, luận án.

Xem gói hội viên