Đồ Án HCMUTE: Tấn Công và Giải Pháp Bảo Mật Web

2019

113
1
0

Phí lưu trữ

30.000 VNĐ

Mục lục chi tiết

LỜI MỞ ĐẦU

1. CHƯƠNG 1: TỔNG QUAN CÁC KỸ THUẬT TẤN CÔNG WEBSITE VÀ NGĂN CHẶN

1.1. Cross Site Scripting (XSS)

1.2. Cách thức tấn công

1.3. Các loại tấn công XSS

1.3.1. DOM Based XSS

1.4. Cách thức phòng chống

1.5. Cross-site Request Forgery (CSRF)

1.5.1. Cách thức tấn công

1.5.2. Cách thức phòng chống

1.6. Phía người dùng

1.7. SQL Injection là gì?

1.7.1. Cách thức tấn công

1.7.2. Cách thức phòng chống

1.8. Denial Of Service – Tấn công từ chối dịch vụ

1.8.1. Cách thức tấn công

1.8.2. Cách thức phòng chống

1.9. Kiến trúc tổng quan của DDOS

1.9.1. Phân loại tấn công DDOS

1.9.2. Cách thức phòng chống

1.10. Dựa trên vị trí triển khai

1.10.1. Dựa trên giao thức mạng

1.10.2. Dựa trên thời điểm hành động

2. CHƯƠNG 2: XÂY DỰNG HỆ THỐNG WEBSITE VÀ NHỮNG LỖ HỔNG BẢO MẬT TRÊN WEBSITE

2.1. Cơ sở lý thuyết

2.1.1. Giới thiệu về Golang

2.1.2. Ưu, nhược điểm của ngôn ngữ Golang

2.1.3. Cơ sở dữ liệu MySQL trong Golang

2.1.3.1. Giới thiệu MySQL
2.1.3.2. Kết nối MySQL tới Golang

2.1.4. Cài đặt Golang trên các môi trường

2.1.4.1. Cài đặt trên môi trường Windows
2.1.4.2. Cài đặt trên môi trường Linux/MacOS

2.2. Xác định yêu cầu

2.2.1. Yêu cầu chức năng

2.2.2. Yêu cầu phi chức năng

2.2.3. Lược đồ Use Case

2.2.3.1. Use Case người dùng
2.2.3.2. Use Case quản trị viên

2.3. Thiết kế website

2.3.1. Thiết kế cơ sở dữ liệu

2.3.2. Danh sách models

2.4. Các lỗi bảo mật trong website

2.4.1. Lỗi brute-force

2.4.2. Lỗi SQL Injection

2.4.3. Lỗi Session Hijacking

3. CHƯƠNG 3: XÂY DỰNG, THỰC HIỆN CÁC TẤN CÔNG WEBSITE VÀ NGĂN CHẶN

3.1. Tấn công vét cạn

3.1.1. Xây dựng Modul tấn công

3.1.2. Quá trình thực thi modul tấn công

3.1.3. Xây dựng modul ngăn chặn

3.2. Tấn công XSS

3.2.1. Xây dụng modul tấn công

3.2.2. Quá trình tấn công

3.2.3. Xây dựng modul ngăn chặn

3.3. Tấn công CRSF

3.3.1. Xây dựng modul tấn công

3.3.2. Quá trình tấn công

3.3.3. Xây dựng modul ngăn chặn

3.4. Tấn công Ddos

3.4.1. Công cụ tấn công

3.4.2. Quá trình tấn công

3.4.3. Thực thi modul ngăn chặn

3.5. Tấn công Sql Injection

3.5.1. Công cụ tấn công

3.5.2. Quá trình tấn công

3.5.3. Xây dựng model ngăn chặn

3.6. Tấn công Session Hijacking

3.6.1. Thực hiện công cụ tấn công

3.6.2. Quá trình tấn công

3.6.3. Xây dựng modul ngăn chặn

4. CHƯƠNG 4: KẾT LUẬN

4.1. Kết quả đạt được

4.2. Hướng phát triển

DANH MỤC TÀI LIỆU THAM KHẢO

Bài viết "Các Tấn Công và Giải Pháp Bảo Mật Web tại HCMUTE" cung cấp cái nhìn tổng quan về các loại tấn công mạng phổ biến và những giải pháp bảo mật hiệu quả mà HCMUTE áp dụng. Nội dung bài viết không chỉ giúp người đọc hiểu rõ hơn về các mối đe dọa an ninh mạng mà còn hướng dẫn cách phòng tránh và khắc phục những rủi ro này. Đặc biệt, bài viết nhấn mạnh tầm quan trọng của việc bảo mật thông tin trong môi trường số ngày nay, từ đó nâng cao nhận thức và kỹ năng cho người dùng.

Nếu bạn muốn tìm hiểu thêm về các khía cạnh liên quan đến bảo mật thông tin, hãy tham khảo bài viết Tiểu luận báo cáo đồ án an toàn thông tin đề tài an toàn bảo mật trên hệ điều hành windows, nơi bạn sẽ tìm thấy những biện pháp bảo mật cụ thể cho hệ điều hành Windows. Ngoài ra, bài viết Luận văn thạc sĩ hcmute giải pháp quản trị bảo mật hệ thống mạng dựa vào kỹ thuật điều khiển truy cập và quản lý lỗ hổng sẽ cung cấp cho bạn những giải pháp quản lý bảo mật hệ thống mạng hiệu quả. Cuối cùng, bạn có thể khám phá thêm về Luận văn thạc sĩ kiểm chứng sự tuân thủ giữa đặc tả điều khiển truy cập và cài đặt, giúp bạn hiểu rõ hơn về việc đảm bảo tuân thủ trong các hệ thống bảo mật. Những tài liệu này sẽ mở rộng kiến thức của bạn về bảo mật mạng và an toàn thông tin.