Luận Văn: Nghiên Cứu Chuyên Sâu về Lỗ Hổng Ứng Dụng Web và Giải Pháp Phòng Chống

Luận văn nghiên cứu chuyên sâu về các lỗ hổng bảo mật ứng dụng web phổ biến. Phân tích nguyên nhân và đề xuất giải pháp phòng chống hiệu quả.

Chuyên ngành

Công Nghệ Thông Tin

Người đăng

Ẩn danh

Thể loại

Luận Văn Thạc Sĩ Kỹ Thuật

2014

75
2
0

Phí lưu trữ

30 Point

Mục lục chi tiết

Lời cam đoan

Lời cảm ơn

Danh mục eäe kí hiệu, các chữ viết tắt

Danh mục các bằng

Danh mục các hình vẽ, đỏ thi

1. CHƯƠNG 1: TỔNG QUAN

1.1. Tổng quan về an nih thông tin mang may tính

1.2. Nhu câu thục tế

2. CHƯƠNG 2: LỖ HÔNG AN NINH WEBSITE

2.1. Tổng quan lỗ hỏng an ninh website

2.2. Một số lỗ hỏng an ninh website phổ biến

2.3. Cross SHe Soeriping (XSS)

2.4. Cross-site Request Forgery (C8RU)

3. CHƯƠNG 3: XÂY DỰNG HE THONG WEBSITE THU NGHLEM

3.1. Môi trường thử nghiệm

3.2. Kich ban thd nghiém

3.3. Kết quả thử nghiệm

4. KẾT LUẬN

4.1. Những kết quả đạt được

4.2. Đmh hướng phải triển

TÀI LIEU THAM KHẢO

Tóm tắt

I. Tổng Quan Lỗ Hổng Ứng Dụng Web An Ninh Mạng Quan Trọng

Mạng Internet đã thay đổi cách thức hoạt động của xã hội. Website trở thành kênh thông tin và dịch vụ không thể thiếu. Tuy nhiên, sự tiện lợi này đi kèm với rủi ro. Lỗ hổng web có thể bị lợi dụng, gây thiệt hại cho cả chủ sở hữu và người dùng. Các dịch vụ như Internet Banking, ví điện tử, và giao dịch chứng khoán trực tuyến phát triển nhanh chóng. Tổn thất về tiền bạc là khôn lường nếu hệ thống website bị tấn công. Website còn là bộ mặt của tổ chức. Uy tín bị ảnh hưởng nghiêm trọng khi website bị xâm nhập. Vụ tấn công báo Vietnamnet là một ví dụ điển hình. Hàng tháng, nhiều website Việt Nam bị tấn công, chiếm quyền điều khiển. Các website của ngân hàng, công ty chứng khoán, tổ chức chính phủ và giáo dục cũng mắc các lỗ hổng an ninh web.

1.1. Tầm Quan Trọng Của Bảo Mật Ứng Dụng Web Trong Kỷ Nguyên Số

Trong kỷ nguyên số, mọi hoạt động đều số hóa. Bảo mật ứng dụng web không chỉ là vấn đề kỹ thuật, mà còn là yếu tố sống còn. Nếu không có biện pháp đảm bảo an ninh, các phương pháp tấn công web sẽ dễ dàng khai thác và gây ảnh hưởng lớn.

1.2. Ảnh Hưởng Của Lỗ Hổng Web Đến Uy Tín Doanh Nghiệp

Website là bộ mặt của doanh nghiệp trên môi trường trực tuyến. Một cuộc tấn công thành công có thể gây thiệt hại lớn về tài chính và uy tín. Việc xây dựng hệ thống bảo mật vững chắc là vô cùng quan trọng.

II. Thách Thức An Ninh Web Các Loại Lỗ Hổng Phổ Biến Nhất

Website đối mặt với nhiều nguy cơ an ninh. Các loại lỗ hổng web rất đa dạng, từ đơn giản đến phức tạp. Hacker luôn tìm kiếm điểm yếu để khai thác. Việc hiểu rõ các lỗ hổng phổ biến là bước đầu tiên để phòng tránh. OWASP (Open Web Application Security Project) cung cấp danh sách các lỗ hổng hàng đầu. Danh sách này là tài liệu tham khảo quan trọng cho các nhà phát triển và quản trị hệ thống. Các lỗ hổng bảo mật có thể dẫn đến hậu quả nghiêm trọng, bao gồm mất dữ liệu, chiếm quyền điều khiển hệ thống và tấn công người dùng. Gần đây, sự việc báo điện tử Vietnamnet bi tan công đã gây xôn xao dư luận và để lại những hậu quả vô cùng nghiêm trọng cho đơn vị nảy.

2.1. Tổng Quan Các Lỗ Hổng XSS Cross Site Scripting Nguy Hiểm

XSS (Cross-Site Scripting) là một loại lỗ hổng web cho phép kẻ tấn công chèn mã độc vào website. Mã độc này có thể đánh cắp thông tin người dùng, chuyển hướng đến website giả mạo, hoặc thực hiện các hành động khác. Việc kiểm soát chặt chẽ đầu vào và đầu ra là rất quan trọng để ngăn chặn XSS. Dữ liệu người dùng nhập vào cần được kiểm tra và mã hóa cẩn thận.

2.2. Phân Tích Rủi Ro Từ Tấn Công SQL Injection

SQL Injection là một loại lỗ hổng web cho phép kẻ tấn công chèn mã SQL vào câu truy vấn cơ sở dữ liệu. Điều này có thể cho phép kẻ tấn công truy cập, sửa đổi, hoặc xóa dữ liệu trong cơ sở dữ liệu. Sử dụng parameterized queries hoặc stored procedures là một cách hiệu quả để phòng tránh SQL Injection.

2.3. Hiểu Rõ Cơ Chế Tấn Công CSRF Cross Site Request Forgery

CSRF (Cross-Site Request Forgery) là một loại lỗ hổng web cho phép kẻ tấn công thực hiện các hành động thay mặt người dùng mà người dùng không hề hay biết. Điều này có thể bao gồm thay đổi mật khẩu, gửi tin nhắn, hoặc thực hiện giao dịch. Sử dụng token bảo mật là một cách hiệu quả để phòng tránh CSRF.

III. Cách Phòng Chống Tấn Công Web Hướng Dẫn Chi Tiết Nhất

Phòng chống tấn công web là một quá trình liên tục. Nó đòi hỏi sự kết hợp của nhiều biện pháp, từ phát triển phần mềm an toàn đến giám sát hệ thống. Bảo mật lớp ứng dụng là vô cùng quan trọng. Các nhà phát triển cần được đào tạo về các nguyên tắc SDLC bảo mật (Secure SDLC). Kiểm thử bảo mật web thường xuyên giúp phát hiện các lỗ hổng an ninh sớm. WAF (Web Application Firewall) có thể giúp ngăn chặn các phương pháp tấn công web phổ biến.

3.1. Sử Dụng WAF Web Application Firewall Để Ngăn Chặn Tấn Công

WAF (Web Application Firewall) hoạt động như một bức tường lửa cho ứng dụng web. Nó kiểm tra lưu lượng truy cập đến và đi, và chặn các yêu cầu độc hại. WAF có thể được cấu hình để phát hiện và ngăn chặn nhiều loại tấn công, bao gồm XSS, SQL Injection, và CSRF.

3.2. Phương Pháp Phân Tích Mã Nguồn Tìm Lỗ Hổng

Phân tích mã nguồn là một phương pháp hiệu quả để tìm kiếm lỗ hổng an ninh web. Các công cụ phân tích mã nguồn tự động có thể giúp phát hiện các vấn đề bảo mật tiềm ẩn. Tuy nhiên, việc xem xét mã nguồn thủ công bởi các chuyên gia bảo mật cũng rất quan trọng.

3.3. DevSecOps Tích Hợp Bảo Mật Vào Vòng Đời Phát Triển Phần Mềm

DevSecOps là một phương pháp tiếp cận tích hợp bảo mật vào mọi giai đoạn của vòng đời phát triển phần mềm. Điều này giúp đảm bảo rằng các ứng dụng web được xây dựng một cách an toàn từ đầu. DevSecOps bao gồm các hoạt động như kiểm tra bảo mật tự động, đánh giá rủi ro, và đào tạo bảo mật cho các nhà phát triển.

IV. Kiểm Thử Bảo Mật Web Quy Trình Pentest Chi Tiết Hiệu Quả

Kiểm thử bảo mật web (pentest) là một quá trình mô phỏng tấn công để tìm kiếm lỗ hổng an ninh. Ethical hacking là một phần quan trọng của pentest. Pentest giúp đánh giá mức độ bảo mật của ứng dụng web. Kết quả pentest cung cấp thông tin quan trọng để vá lỗ hổng và cải thiện an ninh web. Quy trình pentest thường bao gồm các bước: thu thập thông tin, phân tích lỗ hổng, khai thác lỗ hổng, và báo cáo kết quả.

4.1. Quét Lỗ Hổng Tự Động Ưu Điểm Hạn Chế

Quét lỗ hổng tự động sử dụng các công cụ để tìm kiếm các lỗ hổng web đã biết. Ưu điểm của quét lỗ hổng tự động là nhanh chóng và dễ dàng. Tuy nhiên, nó có thể bỏ sót các lỗ hổng phức tạp. Cần kết hợp với các phương pháp khác để đảm bảo hiệu quả.

4.2. Phương Pháp Thủ Công Tìm Lỗ Hổng Khi Nào Cần Thiết

Phương pháp thủ công tìm lỗ hổng đòi hỏi các chuyên gia bảo mật có kinh nghiệm. Họ sử dụng kiến thức và kỹ năng của mình để tìm kiếm các lỗ hổng mà công cụ tự động có thể bỏ sót. Phương pháp thủ công cần thiết khi ứng dụng web có độ phức tạp cao hoặc khi cần đánh giá các rủi ro cụ thể.

4.3. Các Công Cụ Kiểm Thử Bảo Mật Web Nên Sử Dụng

Có nhiều công cụ kiểm thử bảo mật web khác nhau. Một số công cụ phổ biến bao gồm Burp Suite, OWASP ZAP, và Nessus. Việc lựa chọn công cụ phù hợp phụ thuộc vào nhu cầu và mục tiêu cụ thể.

V. Ứng Dụng Thực Tiễn Xây Dựng Hệ Thống Website Thử Nghiệm

Để hiểu rõ hơn về các lỗ hổng ứng dụng web và cách phòng chống, việc xây dựng một hệ thống website thử nghiệm là vô cùng hữu ích. Hệ thống này có thể được sử dụng để thực hiện các bài kiểm tra bảo mật và thử nghiệm các biện pháp phòng chống. Môi trường thử nghiệm giúp chúng ta chủ động tìm ra và khắc phục các yếu điểm trong hệ thống. Theo tài liệu gốc của Đỗ Hoành Bách, hệ thống có thể được dùng cho kiểm thử SQL Injection, Directory TraversalCSRF.

5.1. Thiết Lập Môi Trường Thử Nghiệm An Toàn

Việc thiết lập môi trường thử nghiệm an toàn là rất quan trọng. Môi trường này cần được tách biệt hoàn toàn với hệ thống sản xuất. Điều này giúp ngăn chặn các cuộc tấn công thử nghiệm gây ảnh hưởng đến hệ thống thực tế.

5.2. Kịch Bản Thử Nghiệm Các Lỗ Hổng Phổ Biến

Sau khi thiết lập môi trường thử nghiệm, cần xây dựng các kịch bản thử nghiệm để mô phỏng các cuộc tấn công thực tế. Kịch bản thử nghiệm cần bao gồm các bước chi tiết để khai thác các lỗ hổng khác nhau. Một số kịch bản có thể tập trung vào SQL Injection, Directory Traversal hay CSRF.

VI. Kết Luận Tương Lai An Ninh Ứng Dụng Web Bảo Vệ Dữ Liệu

An ninh ứng dụng web là một lĩnh vực không ngừng phát triển. Các phương pháp tấn công web ngày càng tinh vi. Do đó, việc liên tục cập nhật kiến thức và kỹ năng là vô cùng quan trọng. Các tiêu chuẩn bảo mật web như PCI DSS, ISO 27001, và NIST Cybersecurity Framework cung cấp các hướng dẫn hữu ích. Cập nhật bảo mật thường xuyên và bảo trì bảo mật ứng dụng web là những hoạt động không thể thiếu. Các kết quả thử nghiệm đạt được giúp xác định rõ các hướng phát triển tiếp theo cho các biện pháp phòng chống.

6.1. Cập Nhật Liên Tục Các Tiêu Chuẩn Bảo Mật Web Quan Trọng

Các tiêu chuẩn bảo mật web liên tục được cập nhật để đối phó với các mối đe dọa mới. Việc theo dõi và áp dụng các tiêu chuẩn này giúp đảm bảo rằng ứng dụng web luôn được bảo vệ tốt nhất.

6.2. Đầu Tư Vào Đào Tạo Bảo Mật Cho Nhà Phát Triển

Nhà phát triển đóng vai trò quan trọng trong việc xây dựng ứng dụng web an toàn. Việc đầu tư vào đào tạo bảo mật cho họ giúp nâng cao nhận thức và kỹ năng về bảo mật. Việc này cần được thực hiện thường xuyên, liên tục cập nhật để đối phó các nguy cơ mới.

Tóm tắt và mô tả trên trang này được tạo với sự hỗ trợ của AI từ nội dung tài liệu gốc; tài liệu do người dùng đóng góp và được kiểm duyệt trước khi xuất bản. Báo lỗi nội dung.

11/09/2025
Luận văn nghiên cứu các lỗ hổng ứng dụng web và cách phòng chống

Trích đoạn nội dung tài liệu

BO GIAO DUC VA DAO TAO TRUONG DAL HOC BACH KHOA HA NỘI Đỗ Hoành Bách NGIIÊN CỨU CÁC LÓHÖNG _ ỨNG DỤNG WEB VẢ CÁCTHI PIÒNG CHÓNG LUẬN VĂN THẠC SĨ KỸ THUẬT CHUYÊN NGÀNH CÔNG NGIT THONG TIN NGƯỜI HƯỚNG DẪN KHOA HỌC: 'TB. Trần Đức Khánh IIa Nội — Năm 2014 .@i cam doan Tôi xin cam đoan đây là công trình nghiên cứu của riêng tôi. Các số liệu, kết quả néu trong luân vẫn là trung thực và chưa từng dược ai công bố trong bất kỳ công trinh nào khác. Tôi xin cam đoan rằng mọi sự giúp đỡ cho việc thực hiện lận văn này đã được cảm ơn và các thông tin trích dẫn trong luận văn dã dược chỉ rõ nguồn gốc.

Tiọc viên Ti Iloảnh Bách. Léi cam on Trước tiên, tôi xia được gửi lời cảm ơn đến tất cả quý thầy cô đã giảng day trong chương trình Cao học Công nghề thông tia khóa CH2012B — Viện Công nghệ thông, tim va Truyén thông Dai hoc Bach Khoa [1a Nội. Cáo thầy cô để truyền đạt cho tôi những kiên thức hữu ich làm cơ sở đề tỏi hoàn thành juan van này. Tôi xin chân thành cảm ơn T8.

Trần Đức Khánh đã tận tình hưởng dẫn cho tôi trong, thời gian thực hiệu luận văn. Những kiến thức Thầy hướng dẫn, chí báo đã cho tôi xrhiểu kinh nghiêm trong thời gian thực hiện luận văn. Sau cùng tôi xin gửi lời biết ơn sâu sắc đến gia định đã luôn tạo điều kiện tốt nhất. cho tôi trong suốt quá trình học cũng như thực hiện luận vẫn.

To thời gian có hạn và kinh nghiệm nghiên cứu khoa học chưa nhiề Tiển hiện van không tránh khỏi những thiếu sét, rất mong nhận được ý kiến đóng góp của các thây/cô và các anh chí học viên. Hà Nội ngày tháng năm 2014 Học viên Đỗ Iloảnh Bách. Danh muc cac bang Bang 1, Fscape Characters Bang 2. Html Entities Bang 3.

Phép toán XOR. Ste dung ScripfResouree dé hign thi mét file tài nguyên trên máy chủ. Hinh 42, Cau hinh Custom Errors trong web. Gửi truy vấn tới Webserver dé phat hiện khó năng tỏn tại lỗ hỏng Tình 44.

Mã hóa các byte của chuỗi ký lự đường dẫn tới file web. Kết quả mã héa cuối cùng xâu đường dẫn tới web. Nội đụng ñle web.coulg với nhiều thông tín nhạy câm Ilinh 417. Sửa lại cdu hinh file web.config 14 Remote Only.

Khéng khai thác dược lỗ hỗng Padding Oracle sau khi dã khắc phục. CHUONG t: TONG QUAN 1.1 Téng yuan vé an ninh théng tin mang may tính Mạng Internet cùng với những ứng dụng của nó được coi là một trong những phát xinh vĩ đại của văn mình nhân loại. Với sự kết nối rộng lớn của Triemel, websile xuất hiện và ngay lập tức nổi bật lên như một kênh thông tin hữu dụng trong mọi hoạt động. Có thé dé dang nhận thầy sự hiện điện của website trong hầu hết các lĩnh.

vực: các công ly giới thiệu, quảng cáo va ra mal cdc sản phẩm dịch vụ của mình trên website, các tổ chức y tế sử dụng website để tư vẫn và mang thông tin sức khóe đến mọi người; các trường học tiên hành tuy én sinh, thậm chỉ đảo tạo ngay trên website. Các cơ quan chính phủ cũng sử dụng website ru mội. kênh Iruy én thang, nhằm tuy ên truyền những chủ trương, quy định mới bay tiếp xúc với người dân, Đặc biệt trong những năm gắn đây, trào hm mạng xã hội đá đưa những Facebook, Twitter hay Tánkedin trở thánh một phần không thể thiếu trong đời sống của nhiền người. Những điêu tuyệt vời mà web rnang lại cho xã hội là không thể phủ nhận.

Tuy nhiên, mặt trải của những lợi ích đó là những hậu quả võ củng nghiêm trong andi khi website mắc các lỗ hẳng am nình, Những lễ hồng só thể bị hacker lợi dụng, để gây hại bới chính tài nguyên của website hoặc tới những người truy cập, sử dụng, nó. Ngày nay, khỉ rá các địch vụ như TniemeL Banking, ví điện Lữ hay giao dịch chứng khoản trực tuyến dang phat trién rất nhanh theo xu thể chung của thương mại điện tử thì tổn thất về tiễn bạc sẽ chẳng thể đong đếm khi những hệ thông website xây bị lấn công, Không chú gây ra những lỗn thất về kinh lễ, website là bô mặt của các tổ chức, cả nhân, chính vị ẽ là một tốn thất cực kỳ lớn về uy tín mỗi khi những website này bị tấn cổng. Gần đây, sự việc báo điện tử Vietnamnet bi tan công đã gây xôn xao dư luận và để lại những hậu quả vô cùng nghiêm trọng cho đơn vị nảy. Hàng tháng có rất nhiều các website của Việt Nam bi tin công, chiếm quyên điêu khiển.

Dang chi ý trang số này có không it các website của các ngân hang, cong ty chúng khoản, các tỗ chức chính phủ và giáo dục cũng rnắc những lỗ héng rat nghiém trong 10 Hinh 41. Ste dung ScripfResouree dé hign thi mét file tài nguyên trên máy chủ. Hinh 42, Cau hinh Custom Errors trong web. Gửi truy vấn tới Webserver dé phat hiện khó năng tỏn tại lỗ hỏng Tình 44.

Mã hóa các byte của chuỗi ký lự đường dẫn tới file web. Kết quả mã héa cuối cùng xâu đường dẫn tới web. Nội đụng ñle web.coulg với nhiều thông tín nhạy câm Ilinh 417. Sửa lại cdu hinh file web.config 14 Remote Only.

Khéng khai thác dược lỗ hỗng Padding Oracle sau khi dã khắc phục. Danh muc cac bang Bang 1, Fscape Characters Bang 2. Html Entities Bang 3. Phép toán XOR.

Tình mục các kí hiệu, các chữ viết Lắt Từ viết tắt Y nghĩa SQI. Structured Query Language — ngén ngif truy van mang tink cau tric X58 _ Cross-Site Seriping — một lỗ hồng bảo mật CSRF Cross-Site RequestIorgery — một lễ hổng bảo mat URL Uniform Resource Locator — dia chi tham chiêu tài nguyên trên Emternet CBC Cipher Block Chaining một mỏ bìmh mã hỏa khối IV Initialization Vector Vector khỡi tao trong thuậttoản CBC CBC-R CBC Reverse kĩ thuật mã hóa xâu ký tự tất kỉ trong Padding Oracle PHP HypertextPreprocessor một ngôn ngữ lập trinh web OS — Intemmet Information Server — phan mém may chủ web của Microsol\ CMS Content Management System —hé théng quan ti noi dung Danh muc các hình vẽ, đỗ thị Hình 1. Các mô hình mã hóa - - Hình 2. Hệ thông Oracle trong mat ma hoc.

Padding thea chuin PRCS? Linh 6. Xau ma hoa Tình 7. Quả trình mã hóa Hình 8. Quá trình giải mã Hình 9.

Padding sai Tình 16. Thay đốik - Tĩnh 11. Cho đến khi padđing đúng,. Gidi ma byte tiếp theo - - linh 13.

Cho đến khi padding đủng,. Giải mã loàn bộ khối Tĩinh 15. Minh họa lỗi Paddina trên ASP. Trang web điện thoại di động Minh 18.

Thay 44i nội dụng biến id. Lây được các thông tin tai khoản. đăng nhập Linh 20, Biên ¡d không được xử lý lực cảng. Tình 23, Form nhập đữ liệu và hiển thị.

Lễ hồng XS. - Chân một trang web Khic vio ink để lừa người dũng. Rứ đụng hảm hn]entities để mã hóa biến đầu vào. Không khai thác được lỗ hỗng X88 sau khi đã xử lý biển đầu vào, THỉnh 29.

Website thử nghiệm Directory Traversal Hinh 30. Hién thi file boot.ini cita bé diéu hah. Bién file khéng được xủ lý kỹ cảng, Hinh 32. Loe cdc ky tu nguy biém.

Không khai thác được lỗ hằng Directory Traversal sau khi khác pine Hình 34. rang web thứ nghiệm CSRF Tỉnh 35. Quản trị website có thể thên , xa gác 11 dụng thông tin. Duéng link hacker lừa gửi cho quấn trị viên Hình 37.

Nội đung ẩn bên trong file html Hình 38. Các nội đừng ban đầu của website đã bị vô tình bị xóa. 1rang web ngàn hảng thứ nghiệm Padding Oracle. WebResource va ScriptResource CHUONG t: TONG QUAN 1.1 Téng yuan vé an ninh théng tin mang may tính Mạng Internet cùng với những ứng dụng của nó được coi là một trong những phát xinh vĩ đại của văn mình nhân loại.

Với sự kết nối rộng lớn của Triemel, websile xuất hiện và ngay lập tức nổi bật lên như một kênh thông tin hữu dụng trong mọi hoạt động. Có thé dé dang nhận thầy sự hiện điện của website trong hầu hết các lĩnh. vực: các công ly giới thiệu, quảng cáo va ra mal cdc sản phẩm dịch vụ của mình trên website, các tổ chức y tế sử dụng website để tư vẫn và mang thông tin sức khóe đến mọi người; các trường học tiên hành tuy én sinh, thậm chỉ đảo tạo ngay trên website. Các cơ quan chính phủ cũng sử dụng website ru mội.

kênh Iruy én thang, nhằm tuy ên truyền những chủ trương, quy định mới bay tiếp xúc với người dân, Đặc biệt trong những năm gắn đây, trào hm mạng xã hội đá đưa những Facebook, Twitter hay Tánkedin trở thánh một phần không thể thiếu trong đời sống của nhiền người. Những điêu tuyệt vời mà web rnang lại cho xã hội là không thể phủ nhận. Tuy nhiên, mặt trải của những lợi ích đó là những hậu quả võ củng nghiêm trong andi khi website mắc các lỗ hẳng am nình, Những lễ hồng só thể bị hacker lợi dụng, để gây hại bới chính tài nguyên của website hoặc tới những người truy cập, sử dụng, nó. Ngày nay, khỉ rá các địch vụ như TniemeL Banking, ví điện Lữ hay giao dịch chứng khoản trực tuyến dang phat trién rất nhanh theo xu thể chung của thương mại điện tử thì tổn thất về tiễn bạc sẽ chẳng thể đong đếm khi những hệ thông website xây bị lấn công, Không chú gây ra những lỗn thất về kinh lễ, website là bô mặt của các tổ chức, cả nhân, chính vị ẽ là một tốn thất cực kỳ lớn về uy tín mỗi khi những website này bị tấn cổng.

Gần đây, sự việc báo điện tử Vietnamnet bi tan công đã gây xôn xao dư luận và để lại những hậu quả vô cùng nghiêm trọng cho đơn vị nảy. Hàng tháng có rất nhiều các website của Việt Nam bi tin công, chiếm quyên điêu khiển. Dang chi ý trang số này có không it các website của các ngân hang, cong ty chúng khoản, các tỗ chức chính phủ và giáo dục cũng rnắc những lỗ héng rat nghiém trong 10 3. Kich ban thd nghiém "- 321 SQL, Injeetion.

AD Directory Traversal CSRE.3 Kết quả thử nghiệm. Directory Traversal CSRF 343. KẾT LUẬN 41 Những kết quả đạt được.2 Đmh hướng phải triển TẢI LIEU THAM KHẢO Tình mục các kí hiệu, các chữ viết Lắt Từ viết tắt Y nghĩa SQI.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ