2016•Dione (University of Piraeus)Open access

Client - side attacks

Αντώνης Σταυρόπουλος

Open full text 0 citations

Abstract

Στα πλαίσια της συγκεκριμένης διπλωματικής εργασίας καλούμαστε να αναπτύξουμε ένα κοινό πρόβλημα της ασφάλειας των διαδικτυακών εφαρμογών, τις ονομαζόμενες επιθέσεις – πελάτη ή Client Attacks. Θα αναλύσουμε τους διάφορους τύπους αυτών των επιθέσεων καθώς και το τρόπο λειτουργίας τους. Παράλληλα γίνεται αναφορά στους τρόπους και στα εργαλεία με τα οποία μπορούμε να εντοπίσουμε και να αντιμετωπίσουμε τα κενά ασφαλείας, που τυχόν μπορούν να δημιουργηθούν ώστε να προστατευθούμε από τις επιθέσεις αυτές. Δια της παρούσης, μέσα από βιβλιογραφική επισκόπηση που παρουσιάζεται στα επόμενα κεφάλαια εξετάζεται η σοβαρότητα και επικινδυνότητα που ελλοχεύει από τις επιθέσεις πελάτη, καθώς με αυτές μπορεί να επιτευχθεί η εκμετάλλευση διαφόρων ευπαθειών των διαδικτυακών εφαρμογών, όπως είναι η πρόσβαση σε ευαίσθητες ή εμπιστευτικές πληροφορίες, η κατασκοπεία πλοήγησης των χρηστών και η ψεύτικη διαφήμιση. Στο πρώτο κεφάλαιο αναλύουμε τον ορισμό της διαδικτυακής εφαρμογής καθώς και το διαχωρισμό των πλευρών που εμπλέκονται, όπου είναι η πλευρά του χρήστη με τη πλευρά του εξυπηρετητή , επίσης περιγράφουμε τις πιο σημαντικές ευπάθειες των διαδικτυακών εφαρμογών. Στο δεύτερο κεφάλαιο περιγράφουμε τις βασικές και πιο επικίνδυνες επιθέσεις πελάτη καθώς και τα αντίστοιχα αντίμετρα που πρέπει να εφαρμόζονται. Στο τρίτο κεφάλαιο αναλύουμε την έννοια και την σπουδαιότητα του Ενεργού Περιεχομένου που κατέχει στις σημερινές διαδικτυακές εφαρμογές. Στο τέταρτο κεφάλαιο ακολουθεί η περιγραφή των προγραμμάτων περιήγησης που αποτελεί ένα από τα βασικότερα στοιχεία της ασφάλειας των διαδικτυακών εφαρμογών, όπως επίσης και τους βασικούς τρόπους ασφαλής παραμετροποίησης τους. Στο πέμπτο κεφάλαιο περιγράφουμε τη λειτουργία βασικών εργαλείων σάρωσης ευπαθειών διαδικτυακών εφαρμογών και αναλύουμε τα βασικά κριτήρια επιλογής του καταλληλότερου. Στο τελευταίο και έκτο κεφάλαιο της παρούσας διπλωματικής συμπεριλαμβάνουμε τα συμπεράσματα που προέκυψαν, καθώς και τα βασικά στοιχεία που θα πρέπει να περιλαμβάνει μία ολοκληρωμένη πολιτική ασφάλειας (security plan) με στόχο την αντιμετώπιση των ευπαθειών των διαδικτυακών εφαρμογών.

About this research paper

What this paper is about

Στα πλαίσια της συγκεκριμένης διπλωματικής εργασίας καλούμαστε να αναπτύξουμε ένα κοινό πρόβλημα της ασφάλειας των διαδικτυακών εφαρμογών, τις ονομαζόμενες επιθέσεις – πελάτη ή Client Attacks. Θα αναλύσουμε τους διάφορους τύπους αυτών των επιθέσεων καθώς και το τρόπο λειτουργίας τους. Παράλληλα γίνεται αναφορά στους τρόπους και στα εργαλεία με τα οποία μπορούμε να εντοπίσουμε και να αντιμετωπίσουμε τα κενά ασφαλείας, που τυχόν μπορούν να δημιουργηθούν ώστε να προστατευθούμε από τις επιθέσεις αυτές. Δια της παρούσης, μέσα από βιβλιογραφική επισκόπηση που παρουσιάζεται στα επόμενα κεφάλαια εξετάζεται η σοβαρότητα και επικινδυνότητα που ελλοχεύει από τις επιθέσεις πελάτη, καθώς με αυτές μπορεί να επιτευχθεί η εκμετάλλευση διαφόρων ευπαθειών των διαδικτυακών εφαρμογών, όπως είναι η πρόσβαση σε ευαίσθητες ή εμπιστευτικές πληροφορίες, η κατασκοπεία πλοήγησης των χρηστών και η ψεύτικη διαφήμιση. Στο πρώτο κεφάλαιο αναλύουμε τον ορισμό της διαδικτυακής εφαρμογής καθώς και το διαχωρισμό των πλευρών που εμπλέκονται, όπου είναι η πλευρά του χρήστη με τη πλευρά του εξυπηρετητή , επίσης περιγράφουμε τις πιο σημαντικές ευπάθειες των διαδικτυακών εφαρμογών. Στο δεύτερο κεφάλαιο περιγράφουμε τις βασικές και πιο επικίνδυνες επιθέσεις πελάτη καθώς και τα αντίστοιχα αντίμετρα που πρέπει να εφαρμόζονται. Στο τρίτο κεφάλαιο αναλύουμε την έννοια και την σπουδαιότητα του Ενεργού Περιεχομένου που κατέχει στις σημερινές διαδικτυακές εφαρμογές. Στο τέταρτο κεφάλαιο ακολουθεί η περιγραφή των προγραμμάτων περιήγησης που αποτελεί ένα από τα βασικότερα στοιχεία της ασφάλειας των διαδικτυακών εφαρμογών, όπως επίσης και τους βασικούς τρόπους ασφαλής παραμετροποίησης τους. Στο πέμπτο κεφάλαιο περιγράφουμε τη λειτουργία βασικών εργαλείων σάρωσης ευπαθειών διαδικτυακών εφαρμογών και αναλύουμε τα βασικά κριτήρια επιλογής του καταλληλότερου. Στο τελευταίο και έκτο κεφάλαιο της παρούσας διπλωματικής συμπεριλαμβάνουμε τα συμπεράσματα που προέκυψαν, καθώς και τα βασικά στοιχεία που θα πρέπει να περιλαμβάνει μία ολοκληρωμένη πολιτική ασφάλειας (security plan) με στόχο την αντιμετώπιση των ευπαθειών των διαδικτυακών εφαρμογών.

Why it matters

A significance statement is not available in the OpenAlex record.

Key contribution

A contribution statement is not available in the OpenAlex record.

Method / approach

Method details are not available in the OpenAlex metadata.

Main findings

Findings are not separately available in the OpenAlex metadata.

Limitations

Limitations are not available in the OpenAlex metadata.

Applications

Application details are not available in the OpenAlex metadata.

Available abstract

Στα πλαίσια της συγκεκριμένης διπλωματικής εργασίας καλούμαστε να αναπτύξουμε ένα κοινό πρόβλημα της ασφάλειας των διαδικτυακών εφαρμογών, τις ονομαζόμενες επιθέσεις – πελάτη ή Client Attacks. Θα αναλύσουμε τους διάφορους τύπους αυτών των επιθέσεων καθώς και το τρόπο λειτουργίας τους. Παράλληλα γίνεται αναφορά στους τρόπους και στα εργαλεία με τα οποία μπορούμε να εντοπίσουμε και να αντιμετωπίσουμε τα κενά ασφαλείας, που τυχόν μπορούν να δημιουργηθούν ώστε να προστατευθούμε από τις επιθέσεις αυτές. Δια της παρούσης, μέσα από βιβλιογραφική επισκόπηση που παρουσιάζεται στα επόμενα κεφάλαια εξετάζεται η σοβαρότητα και επικινδυνότητα που ελλοχεύει από τις επιθέσεις πελάτη, καθώς με αυτές μπορεί να επιτευχθεί η εκμετάλλευση διαφόρων ευπαθειών των διαδικτυακών εφαρμογών, όπως είναι η πρόσβαση σε ευαίσθητες ή εμπιστευτικές πληροφορίες, η κατασκοπεία πλοήγησης των χρηστών και η ψεύτικη διαφήμιση. Στο πρώτο κεφάλαιο αναλύουμε τον ορισμό της διαδικτυακής εφαρμογής καθώς και το διαχωρισμό των πλευρών που εμπλέκονται, όπου είναι η πλευρά του χρήστη με τη πλευρά του εξυπηρετητή , επίσης περιγράφουμε τις πιο σημαντικές ευπάθειες των διαδικτυακών εφαρμογών. Στο δεύτερο κεφάλαιο περιγράφουμε τις βασικές και πιο επικίνδυνες επιθέσεις πελάτη καθώς και τα αντίστοιχα αντίμετρα που πρέπει να εφαρμόζονται. Στο τρίτο κεφάλαιο αναλύουμε την έννοια και την σπουδαιότητα του Ενεργού Περιεχομένου που κατέχει στις σημερινές διαδικτυακές εφαρμογές. Στο τέταρτο κεφάλαιο ακολουθεί η περιγραφή των προγραμμάτων περιήγησης που αποτελεί ένα από τα βασικότερα στοιχεία της ασφάλειας των διαδικτυακών εφαρμογών, όπως επίσης και τους βασικούς τρόπους ασφαλής παραμετροποίησης τους. Στο πέμπτο κεφάλαιο περιγράφουμε τη λειτουργία βασικών εργαλείων σάρωσης ευπαθειών διαδικτυακών εφαρμογών και αναλύουμε τα βασικά κριτήρια επιλογής του καταλληλότερου. Στο τελευταίο και έκτο κεφάλαιο της παρούσας διπλωματικής συμπεριλαμβάνουμε τα συμπεράσματα που προέκυψαν, καθώς και τα βασικά στοιχεία που θα πρέπει να περιλαμβάνει μία ολοκληρωμένη πολιτική ασφάλειας (security plan) με στόχο την αντιμετώπιση των ευπαθειών των διαδικτυακών εφαρμογών.

Key concepts: Computer science, Computer security, Web application security, Cross-site scripting, Web application, World Wide Web, Web engineering, Scripting language

Related papers

Back to paper searchBrowse research topicsOriginal source
Client - side attacks — Research Paper | ScholarLens