تست نفوذ وب با استفاده از Subdomain Take over

سال انتشار: 1398
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 751

فایل این مقاله در 13 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ECDS05_150

تاریخ نمایه سازی: 23 شهریور 1398

چکیده مقاله:

حمله Subdomain Takeover یکی از حملات مهم و نسبتا جدید بوده که در صورت امکان اجرای آن در یکی از زیردامنه های یک وبسایت (و یا دامنه اصلی) امکان اجرای دیگر حملات نیز فراهم شده و حتی در مواردی امکان کنترل کامل وبسایت فراهم میگردد. این حمله نه تنها بر زیردامنه های سایت امکان پذیر بوده بلکه در موارد امکان اجرای آن بر دامنه اصلی و یا دامنه های خارجی مورد استفاده قرار گرفته شده در وبسایت نیز فراهم میگردد. در این مستند این حمله و روش اتوماتیک جهت تشخیص آن مورد بررسی قرار گرفته شده است.

نویسندگان

سیدمجتبی کریمی

دانشجوی رشته دفاع سایبری، دانشگاه افسری و تربیت پاسداری امام حسین (ع)، تهران، ایران

علیرضا صفایی

مدرس گروه دفاع سایبری و فناوری اطلاعات، دانشگاه افسری و تربیت پاسداری امام حسین (ع)، تهران، ایران