فروش مقاله

توضیحات محصول

دانلود مقاله حمله های scripting سایت متقاطع (XSS) و مکانیسم های دفاع: طبقه بندی و جدیدترین تکنولوژی

تعداد کلمات فایل انگلیسی:7195کلمه 9صفحه pdf

تعداد صفحات فایل ترجمه:12صفحه word فونت14 Arial

چکیده.  امروزه،  نرم افزارهای وب  به یکی از پلت فرم های استاندارد  برای نمایش داده و  رهایش خدمات  در  دنیای وسیع وب تبدیل شده اند.  از انجا که نرم افزارهای وب  به طور پیشرفته ای  برای  خدمات  حیاتی امنیتی بکار گرفته شده اند، بنابراین  آنها به  یک هدف  خوب و  پرارزش  برای آسیب پذیر های مرتبط با  وب  تبدیل شد اند.  گرچه   مکانیسم های دفاعی متعدد برای تقویت   نرم افزارهای مدرن وب  و کاهش کاهش حملات  برانگیخته علیه انها  ایجاد شده اند.   ما نگرانی های اصلی برای  نرم افزارهای وب و  خدمات  مبتنی بر اینترنت که  در چندین نرم افزار وب  سازمان های مختلف مانند  بانک،  مراقبت های بهداشتی،  خدمات  مالی، خرده فروشی، و غیره وجود دارند را  با  مرجع قرار دادن  گزارش آمارهای امنیتی  وبسایت  امنیتی     آنالیز کردیم  .  در این مقاله،  ما به برخی آسیب پذیری های جدی مشاهده شده در  نرم افزارهای مدرن وب تاکید کردیم و  آسیب پذیری های  جدی متعدد را   نشان دادیم.  حمله   سایت  متقاطع (XSS) مهم ترین  آسیب پذیری مشاهد شده در نرم افزارهای امروزه وب می باشد که باید  یک مشکل برای  نرم افزارهای مدرن وب باشد. حمله های XSS  به حمله کننده اجازه می دهد تا  اسکریپت های  مخرب را  در مرورگر وب  قربانی  اجرا نماید که به   اثرات جانبی متعدد مانند توافق داده، سرقت کوکی ها، اعداد کارت اعتباری و غیره را   منجر می شود.  همچنین   سطح بالایی از تاکسونومی حمله های XSS  را  بحث کرده و  آنالیز جامعی از  مکانیسم های بهره برداری، آشکارسازی و  پیشگیری  جمله های XSS  که تا کنون بحث شده اند را   با  جزئیات بیان کرده ایم.  بر اساس  قدرت کشف شده و نقص این مکانیسم ها،  برخی کارهای بیشتری را  در اینجا  بحث کرده ایم.

Cross-Site Scripting (XSS) attacks and defense mechanisms: classification and state-of-the-art

Abstract  Nowadays, web applications  are  becoming one of the standard platforms for representing data and service releases over the World Wide Web. Since web applications are  progressively  more  utilized  for  security-critical  ser-vices, therefore they have turned out to be a well-liked and precious target for the web-related vulnerabilities. Even though several defensive mechanisms have been building up to reinforce the modern web applications and alleviate the attacks instigated against them. We have analyzed the major concerns for web applications and Internet-based services which are persistent in several web applications of diverse organizations like banking, health care, financial service, retail and so on by the referring the Website Security Statistics Report of White Hat Security. In this paper, we highlight some of the serious vulnerabilities found in the modern web applications and revealed various serious vulnerabilities. Cross-Site Scripting (XSS) attack is the top most vulnerability found in the today’s web applications which to be a plague for the modern web applications. XSS attacks permit an attacker to execute the malicious scripts on the victim’s web browser resulting in various side-effects such as data compromise, stealing of cookies, passwords, credit card numbers etc. We have also discussed a high level of taxonomy of XSS attacks and detailed incidences of these attacks on web applications. A detailed comprehensive analysis of the exploitation, detection and prevention mechanisms of XSS attacks has also been discussed. Based on explored strength and flaws of these mechanisms, we have discussed some further work

کد:3-11108

دانلود رایگان فایل انگلیسی:

رمز فایل:www.downloadmaghaleh.com

 

 

نظری بدهید

نه − 4 =