تعداد نشریات | 38 |
تعداد شمارهها | 1,240 |
تعداد مقالات | 8,992 |
تعداد مشاهده مقاله | 7,843,192 |
تعداد دریافت فایل اصل مقاله | 4,704,926 |
تشخیص حملات اجرای کد از راه دور با استفاده از سامانه تشخیص نفوذ نرمافزار وبی زبان PHP | ||
پدافند الکترونیکی و سایبری | ||
دوره 10، شماره 2 - شماره پیاپی 38، مهر 1401، صفحه 75-85 اصل مقاله (1.4 M) | ||
نوع مقاله: مقاله پژوهشی | ||
نویسندگان | ||
محمد مقاله1؛ مسعود باقری* 2 | ||
1دانشجوی کارشناسی ارشد، دانشگاه جامع امام حسین(ع)، تهران، ایران | ||
2استادیار، دانشگاه جامع امام حسین(ع)، تهران، ایران | ||
تاریخ دریافت: 18 خرداد 1400، تاریخ بازنگری: 12 بهمن 1400، تاریخ پذیرش: 18 مرداد 1401 | ||
چکیده | ||
با توسعه نرمافزارهای تحت وب چالش سامانههای تشخیص نفوذ مرسوم در برابر حملات مبتنی بر وب، عدم دسترسی آنها به ویژگیهای لایه کاربرد و بستر وب است. گسترش استفاده از زبان سمت سرور PHP، باعث تولید برنامههای کاربردی بهصورت نامطمئن و بروز مشکلات امنیتی در نرمافزارهای این زبان شده است. حمله اجرای کد از راه دور به دلیل اجازه دسترسی از راه دور به دستگاه پردازنده و اعمال دستورات پوسته سیستم عامل، یکی از حملات پراهمیت تحت وب، به شمار میرود. تغییر معماری سامانههای تشخیص نفوذ لایه شبکه به لایه کاربرد و بهکار بردن رویکرد تشخیص لایهای با استفاده از روشهای تشخیص مبتنی بر امضاء و رفتار در نرمافزارهای کاربردی زبان PHP، امکان تشخیص حملات اجرای کد از راه دور را فراهم میکند. در این پژوهش با استفاده از رویکرد لایهای سامانه تشخیص نفوذ نرمافزار وبی زبان PHP، با دقت 4/90% و 95% در رویکرد مبتنی بر امضاء و رفتار، حملات اجرای کد از راه دور تشخیص داده میشوند. | ||
کلیدواژهها | ||
سامانه تشخیص نفوذ؛ نرمافزارهای وبی؛ زبان سمت سرور PHP؛ حمله اجرای کد از راه دور؛ رویکرد لایهای | ||
عنوان مقاله [English] | ||
Detection of the Remote Code Execution Attacks Using the PHP Web Application Intrusion Detection System | ||
نویسندگان [English] | ||
mohammad maghale1؛ masoud bagheri2 | ||
1Master's student, Imam Hossein University, Tehran, Iran | ||
2Associate Professor, Imam Hossein University, Tehran, Iran | ||
چکیده [English] | ||
With the development of web application software, the lack of access to the application layer and web platform features has become the challenge of conventional intrusion detection systems against web-based attacks. The proliferation of PHP server-side languages has led to the creation of unreliable applications and security issues in this language’s software. Remote code execution attack is one of the most important web attacks due to allowing remote access to the processor device and executing the operating system shell commands. Modifying the architecture of network layer intrusion detection systems to the application layer and applying a layered detection approach using the detections methods based on the signature and behavior in PHP application software, facilitates the detection of remote code execution attacks. In this research, remote code execution attacks are detected using the layered approach of PHP web application intrusion detection system, with 90.4% and 95% accuracy in the signature and behavior based approaches respectively. | ||
کلیدواژهها [English] | ||
Intrusion detection system, web applications, PHP server side language, Remote code execution attack, Layered approach | ||
مراجع | ||
[1] "Server-side Programming Languages, "April 1 2021. [Online]. Available: https://w3techs.com. | ||
آمار تعداد مشاهده مقاله: 974 تعداد دریافت فایل اصل مقاله: 341 |