Chương 1: Lý thuyết về ứng dụng wcb Giới thiệu chung về ứng đụng web, khải niệm và hoạt động của ứng dụng web trén Internet. - Chương 2: Các hình thức tấn công ứng dụng web và giải pháp phỏng chống Chương này trình bảy tổng quát về các kỹ thuật tấn công ứng dụng web và các cách phòng chống. - Chương 3: Thực nghiệm kỹ thuật tấn công ứng dụng web SQI. Injection qua đó nắm bắt được kỹ thuật và trình tự để kiểm tra trang web có khả năng bị tan công hay không, Trang 9 DANH MUC CAC KY HIEU, CHU VIET TAT STT Từ viết tắt Ý nghĩa 1 HTTP HyperText Transfert Protocol 2 IML Llyper'Lext Markup Language 3 URL Uniform Resource Locator 4 SQL Structured Query Language 5 XSS Cross-site scripting, Trang 4 DANH MUC CAC KY HIEU, CHU VIET TAT STT Từ viết tắt Ý nghĩa 1 HTTP HyperText Transfert Protocol 2 IML Llyper'Lext Markup Language 3 URL Uniform Resource Locator 4 SQL Structured Query Language 5 XSS Cross-site scripting, Trang 4 TÀI LIỆU THAM KIIẢO.
50 Trang 3 MO DAU 1. Ly do chon dé tai: 'Irong kỷ nguyên của công nghệ thông tin hiện nay, internet phát triển rât mạnh mẽ củng với đó phạm vì ứng dụng Web ngày cảng phố biến và đáp ứng nhu cầu của người đủng thì “lỗ hỗng” xuất hiện nhiều và là mục tiêu bị tắn công cảng cao. Tấn công ứng dụng Wcb luôn là việc được hacker khai thác nhằm mục đích phá hoại hay phục vụ mệt yêu cầu riêng. Không chỉ hoạt động riêng lẻ, các hacker hiện nay thường tập trung thánh những nhỏm có tế chức, có mục đích hoạt động và nguồn lực dồi đào.
Không những chỉ lần công website của cá nhân, doanh nghiệp mà xu hướng của hacker là nhằm vào các mục tiêu lớn là những tập doàn, tổ chức đanh tiếng, nhất là cơ quan chỉnh phủ nhằm gây ra thiệt hại về cả tài sản, thông tin kinh doanh và uy tin cua don vi. Vi du các trang Web của tập doàn lớn như Amazon, Sony, Boeing, cla FBI, CLA hay website của chính phủ cia Mf, Nhat, Tan Quốc, Việt Nam. cũng không là ngoại lệ của hacker. Không chỉ số lượng các cuộc tấn công tăng lên nhanh chóng, mà các phương pháp tấn công ngày càng tỉnh vi.
Mặt khác, việc quản trị các hệ thống mạng đòi hỏi nhả quản trị hệ thống có kiến thức và kinh nghiệm về hệ thống mạng chắc chắn, niêu không sẽ tạo nhiều điều kiên cho các hacker khai thác. Mục đích nghiên cứu: Iaận văn được thực hiện với mục dích tìm hiển, phân tích các hình thức tắn công - nguy cơ trong các ứng dụng web (củng với thực nghiệm các kỹ thuật tấn công ứng dụng Web chính) để qua đó để xuất các phương án phòng chẳng, sửa chữa. * Phần lý thuyết: là các ứng dụng website của Việt Nam và nước ngoài với kha nang và nguy cơ bị tấn công bằng các kỹ thuật : Trang 8 DANH MUC CAC KY HIEU, CHU VIET TAT STT Từ viết tắt Ý nghĩa 1 HTTP HyperText Transfert Protocol 2 IML Llyper'Lext Markup Language 3 URL Uniform Resource Locator 4 SQL Structured Query Language 5 XSS Cross-site scripting, Trang 4 LOI CAM DOAN Tôi xin cam đoan luận văn nay hoàn toản đo tôi thục hiện. Các đoạn trích dẫn, số liệu trong luận văn đều được dẫn nguồn và chính xác cao nhật theo độ hiểu biết của tôi / Hà Nội, Ngày — tháng 0 năm 2013 Tiọc viên Nguyễn di Diễn Trang 7 MO DAU 1.
Ly do chon dé tai: 'Irong kỷ nguyên của công nghệ thông tin hiện nay, internet phát triển rât mạnh mẽ củng với đó phạm vì ứng dụng Web ngày cảng phố biến và đáp ứng nhu cầu của người đủng thì “lỗ hỗng” xuất hiện nhiều và là mục tiêu bị tắn công cảng cao. Tấn công ứng dụng Wcb luôn là việc được hacker khai thác nhằm mục đích phá hoại hay phục vụ mệt yêu cầu riêng. Không chỉ hoạt động riêng lẻ, các hacker hiện nay thường tập trung thánh những nhỏm có tế chức, có mục đích hoạt động và nguồn lực dồi đào. Không những chỉ lần công website của cá nhân, doanh nghiệp mà xu hướng của hacker là nhằm vào các mục tiêu lớn là những tập doàn, tổ chức đanh tiếng, nhất là cơ quan chỉnh phủ nhằm gây ra thiệt hại về cả tài sản, thông tin kinh doanh và uy tin cua don vi.
Vi du các trang Web của tập doàn lớn như Amazon, Sony, Boeing, cla FBI, CLA hay website của chính phủ cia Mf, Nhat, Tan Quốc, Việt Nam. cũng không là ngoại lệ của hacker. Không chỉ số lượng các cuộc tấn công tăng lên nhanh chóng, mà các phương pháp tấn công ngày càng tỉnh vi. Mặt khác, việc quản trị các hệ thống mạng đòi hỏi nhả quản trị hệ thống có kiến thức và kinh nghiệm về hệ thống mạng chắc chắn, niêu không sẽ tạo nhiều điều kiên cho các hacker khai thác.
Mục đích nghiên cứu: Iaận văn được thực hiện với mục dích tìm hiển, phân tích các hình thức tắn công - nguy cơ trong các ứng dụng web (củng với thực nghiệm các kỹ thuật tấn công ứng dụng Web chính) để qua đó để xuất các phương án phòng chẳng, sửa chữa. * Phần lý thuyết: là các ứng dụng website của Việt Nam và nước ngoài với kha nang và nguy cơ bị tấn công bằng các kỹ thuật : Trang 8 DANH MUC CAC KY HIEU, CHU VIET TAT STT Từ viết tắt Ý nghĩa 1 HTTP HyperText Transfert Protocol 2 IML Llyper'Lext Markup Language 3 URL Uniform Resource Locator 4 SQL Structured Query Language 5 XSS Cross-site scripting, Trang 4 LOI CAM DOAN Tôi xin cam đoan luận văn nay hoàn toản đo tôi thục hiện. Các đoạn trích dẫn, số liệu trong luận văn đều được dẫn nguồn và chính xác cao nhật theo độ hiểu biết của tôi / Hà Nội, Ngày — tháng 0 năm 2013 Tiọc viên Nguyễn di Diễn Trang 7 - Thao tác trên tham số truyền như URL, biến ấn form, cookie, IITTP header. - Chẻn mã lệnh thực thi trên trình đuyệt khách Cross-siLe Scripting.
- Chén câu tray van SQL. - ‘Tir chéi dich vu (DoS, Dos). * Phan thực hành: Thực nghiệm kỹ thuật tấn công ưng dụng web SQL Injection 4. Phương pháp nghiên cứu: Thu thập, phân tích, nghiền cứu các tải liêu và thông tin liên quan dén dé tai Có hướng để xuất các giải pháp phòng chắng đổi với các trang web có nguy cơ bị tấn công bằng các kỹ thuật tắn công trong luận văn.
§, Kết cầu của luận văn: Luận văn bao gồm 3 chương - Chương 1: Lý thuyết về ứng dụng wcb Giới thiệu chung về ứng đụng web, khải niệm và hoạt động của ứng dụng web trén Internet. - Chương 2: Các hình thức tấn công ứng dụng web và giải pháp phỏng chống Chương này trình bảy tổng quát về các kỹ thuật tấn công ứng dụng web và các cách phòng chống. - Chương 3: Thực nghiệm kỹ thuật tấn công ứng dụng web SQI. Injection qua đó nắm bắt được kỹ thuật và trình tự để kiểm tra trang web có khả năng bị tan công hay không, Trang 9 - Thao tác trên tham số truyền như URL, biến ấn form, cookie, IITTP header.
- Chẻn mã lệnh thực thi trên trình đuyệt khách Cross-siLe Scripting. - Chén câu tray van SQL. - ‘Tir chéi dich vu (DoS, Dos). * Phan thực hành: Thực nghiệm kỹ thuật tấn công ưng dụng web SQL Injection 4.
Phương pháp nghiên cứu: Thu thập, phân tích, nghiền cứu các tải liêu và thông tin liên quan dén dé tai Có hướng để xuất các giải pháp phòng chắng đổi với các trang web có nguy cơ bị tấn công bằng các kỹ thuật tắn công trong luận văn. §, Kết cầu của luận văn: Luận văn bao gồm 3 chương - Chương 1: Lý thuyết về ứng dụng wcb Giới thiệu chung về ứng đụng web, khải niệm và hoạt động của ứng dụng web trén Internet. - Chương 2: Các hình thức tấn công ứng dụng web và giải pháp phỏng chống Chương này trình bảy tổng quát về các kỹ thuật tấn công ứng dụng web và các cách phòng chống. - Chương 3: Thực nghiệm kỹ thuật tấn công ứng dụng web SQI.
Injection qua đó nắm bắt được kỹ thuật và trình tự để kiểm tra trang web có khả năng bị tan công hay không, Trang 9 TÀI LIỆU THAM KIIẢO. 50 Trang 3 LOI CAM DOAN Tôi xin cam đoan luận văn nay hoàn toản đo tôi thục hiện. Các đoạn trích dẫn, số liệu trong luận văn đều được dẫn nguồn và chính xác cao nhật theo độ hiểu biết của tôi / Hà Nội, Ngày — tháng 0 năm 2013 Tiọc viên Nguyễn di Diễn Trang 7 TÀI LIỆU THAM KIIẢO. 50 Trang 3 LOL CAM ON Em xin chân thành cắm ơn cáo thầy, cô trong Viện Công nghệ thông lin & truyền thông, Đại học Bách Khoa Hà Nội đã tận tỉnh giảng dạy, chỉ bảo, trang bị kho kiến thức không lỗ, diu đắt em đứng vững trên con đường trinh phục tri thức và hoài bão của minh.
Đặc biệt em xin chân thành cảm ơn sự nhiệt tỉnh hướng dẫn, giúp đỡ của '15. Nguyễn Khanh Văn trong suốt thời gian thực hiện Luân văn tốt nghiệp. To kinh nghiệm nghiên cửu và thời gian hạn chế nên đê tài vẫn cỏn nhiều thiểu sút. Em rất mong nhận được sự góp ý.
phê bình của quý thay cô va các bạn dể dễ tải của cm hoàn thiện hơn Xin chân thành câm ơn! Trang 6 MO DAU 1. Ly do chon dé tai: 'Irong kỷ nguyên của công nghệ thông tin hiện nay, internet phát triển rât mạnh mẽ củng với đó phạm vì ứng dụng Web ngày cảng phố biến và đáp ứng nhu cầu của người đủng thì “lỗ hỗng” xuất hiện nhiều và là mục tiêu bị tắn công cảng cao. Tấn công ứng dụng Wcb luôn là việc được hacker khai thác nhằm mục đích phá hoại hay phục vụ mệt yêu cầu riêng. Không chỉ hoạt động riêng lẻ, các hacker hiện nay thường tập trung thánh những nhỏm có tế chức, có mục đích hoạt động và nguồn lực dồi đào.
Không những chỉ lần công website của cá nhân, doanh nghiệp mà xu hướng của hacker là nhằm vào các mục tiêu lớn là những tập doàn, tổ chức đanh tiếng, nhất là cơ quan chỉnh phủ nhằm gây ra thiệt hại về cả tài sản, thông tin kinh doanh và uy tin cua don vi. Vi du các trang Web của tập doàn lớn như Amazon, Sony, Boeing, cla FBI, CLA hay website của chính phủ cia Mf, Nhat, Tan Quốc, Việt Nam. cũng không là ngoại lệ của hacker. Không chỉ số lượng các cuộc tấn công tăng lên nhanh chóng, mà các phương pháp tấn công ngày càng tỉnh vi.
Mặt khác, việc quản trị các hệ thống mạng đòi hỏi nhả quản trị hệ thống có kiến thức và kinh nghiệm về hệ thống mạng chắc chắn, niêu không sẽ tạo nhiều điều kiên cho các hacker khai thác.