ارایه رویکردی جهت مقابله باحملات بدافزار (XSS)

سال انتشار: 1396
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 429

فایل این مقاله در 5 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ICIORS10_415

تاریخ نمایه سازی: 11 شهریور 1397

چکیده مقاله:

امروزه، امکان دسترسی عمومی به وب سایت های ارایه دهنده خدمات اینترنتی، امنیت را به چالش بسیار مهمی در این خصوص تبدیل نموده است. ایجاد و حفظ امنیت برنامه های تحت وب، مقوله بسیار گسترده ای است که امنیت برنامه، بستر ارتباطی، و سرورها و . .. را دربر می گیرد، بنابراین آنچه امروزه بیشتر مورد استفاده هکرها قرارمی گیرد، قسمت ورودی این برنامه ها بطورمثال صفحات ورود رمز عبور و نام کاربری و یا صفحه ورود اطلاعات اولیه جهت بررسی توسط برنامه هاو اعطای مجوزهای لازم جهت انجام عملیات بعدی می باشد که در دسترس همگان قرار دارد که در صورت وجود نقص امنیتی در این قسمت ها می تواند مورد سوء استفاده قرار گیرد. یکی از بدافزارهایی که از این طریق عمل می نماید. در روش پیشنهادی این مقاله حملات کراس سایت اسکریپت که جزو مهم ترین حملات از نوع عدم اعتبار سنجی ورودی ها است تشخیص داده می شود.

کلیدواژه ها:

آسیب پذیری های امنیتی ، امنیت برنامه های کاربردی ، کد مخرب ، کراس سایت اسکریپت

نویسندگان

نوشین وزین دل

کارشناس ارشد رنم افزار، دانشگاه آزاد اسلامی واحد تهران شمال