بررسی حملات (Server-Side Request Forgery) و روش های پیشگیری

سال انتشار: 1403
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 342

فایل این مقاله در 18 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ITCT24_014

تاریخ نمایه سازی: 4 دی 1403

چکیده مقاله:

در وب امروز، برنامه های وب اغلب یک URL کامل را به عنوان ورودی از کاربران دریافت می کنند. به طور معمولوقتی یک برنامه وب این URL را دریافت میکند، سرور به آن متصل میشود. اما اگر URL به یک سرویس داخلی اشاره کند و سرور همچنان به این اتصال ادامه دهد، سرور در معرض حملات جعل درخواست از سمت سرور (SSRF) قرار می گیرد. این نوع حملات میتوانند در صورت هدف قرار دادن سرویسهای داخلی بس یار مخرب باشند. وقتی سرور در یک محیط ابری میزبان ی شدهباشد، این حملات سادهتر و به همان اندازه مخرب هستند. بنابراین، با رشد استفاده از رایانش ابری، خطر حملات SSRF نیزافزایش یافته است. تحلیل ما از بیش از ۶۰ گزارش آسیب پذیری SSRF نشان می دهد که سطح آگاهی توسعه دهندگان از این نوع آسیب پذیری به طور کلی پایین است، و اغلب در روش های دفاعی آنها نقص هایی وجود دارد. حتی در مواقعی که این دفاع ها بدوننقص هستند، محدودیت های قابل توجهی در امنیت و عملکرد دارند.

کلیدواژه ها:

جعل درخواست سمت سرور(SSRF) ، امنیت برنامه های وب ، حملات سایبری ، امنیت رایانش ابری آسیب پذیری های امنیتی

نویسندگان

امیرمحمد زنده دل

دانشگاه بیرجند

وحید وحیدی نژاد

دانشگاه بیرجند