Nghiên Cứu Tấn Công XSS Trên DVWA Và Cách Phòng Chống Hiệu Quả

Trường đại học

Học viện Kỹ thuật Mật mã

Chuyên ngành

An toàn thông tin

Người đăng

Ẩn danh

Thể loại

báo cáo

2022

52
3
0

Phí lưu trữ

30 Point

Mục lục chi tiết

LỜI CAM ĐOAN

LỜI NÓI ĐẦU

DANH MỤC CÁC TỪ NGỮ VIẾT TẮT

DANH MỤC HÌNH VẼ

1. CHƯƠNG 1: TỔNG QUAN VỀ CUỘC TẤN CÔNG XSS

1.1. Khái niệm phương pháp tấn công XSS

1.2. Cơ chế hoạt động của cuộc tấn công XSS

1.2.1. Bản chất của cuộc tấn công

1.2.2. Quá trình thực hiện tấn công

1.3. Hình thức, hậu quả của các cuộc tấn công XSS

1.3.1. Hình thức

1.3.2. Hậu quả

2. CHƯƠNG 2: PHÂN TÍCH TẤN CÔNG XSS

2.1. Phân loại các cuộc tấn công XSS

2.1.1. Reflected XSS

2.1.2. Stored XSS

2.1.3. DOM-based XSS

2.2. Phân tích chi tiết một cuộc tấn công XSS

2.3. Ví dụ về Vector tấn công Cross-site Scripting

2.4. Kiểm thử một cuộc tấn công XSS

2.5. Ngăn chặn tấn công XSS

2.6. Một số kịch bản thực tế cho các cuộc tấn công XSS

2.6.1. Cướp session của người dùng

2.6.2. Thực hiện các hoạt động trái phép

2.6.3. Đánh cắp thông tin đăng nhập của người dùng

2.6.4. Nắm bắt các phím chính bằng cách tiêm Keylogger

2.6.5. Đánh cắp thông tin nhạy cảm

3. CHƯƠNG 3: THỰC NGHIỆM TRÊN DVWA

3.1. Tấn công chèn mã script trên trang DVWA

3.2. Tấn công XSS Reflected

3.3. Tấn công XSS Stored

3.4. Thực hiện hành vi lừa đảo người dùng bằng công cụ Beef

TÀI LIỆU THAM KHẢO