:: دوره 14، شماره 2 - ( 12-1404 ) ::
جلد 14 شماره 2 صفحات 67-60 برگشت به فهرست نسخه ها
طراحی و پیاده‌سازی ابزار شناساگر فناوری‌های تحت وب
امیر فتحعلی‌زاده*1 ، علی پورسهی2
1- پژوهشکده فضای مجازی، دانشگاه شهید بهشتی، تهران، ایران
2- موسسه آموزش عالی ایرانیان، دانشگاه ایرانیان، تهران، ایران
چکیده:   (310 مشاهده)
با رشد چشم‌گیر فناوری‌های تحت وب، شناخت دقیق فناوری‌های به‌کاررفته در وب‌سایت‌ها به یکی از محورهای کلیدی در تحلیل‌های امنیتی، توسعه و ارزیابی دارایی‌های دیجیتال تبدیل شده است. این مقاله با تمرکز بر تحلیل از منظر کاربر، یک معماری چندلایه‌ای برای شناسایی فناوری‌های وب ارائه می‌دهد که مبتنی بر اطلاعات قابل مشاهده در سمت مرورگر است. ساختار پیشنهادی در سه مرحله‌ی اصلی شامل آماده‌سازی و ارسال درخواست HTTP، تحلیل ساختاریافته‌ی پاسخ دریافتی از سرور و تطبیق اطلاعات با پایگاه دانش طراحی شده است. در بخش تحلیل، داده‌ها از لایه‌هایی همچون سرآیندها، کوکی‌ها، کد HTML، منابع بارگذاری‌شده و متغیرهای JavaScript در زمان اجرا استخراج می‌شوند. سپس با بهره‌گیری از پایگاه دانشی قابل گسترش، فرآیند استنتاج فناوری‌ها انجام می‌شود. رویکرد پیشنهادی با قابلیت یکپارچه‌سازی با ابزارهای تحلیلی دیگر طراحی شده و می‌تواند در کاربردهایی نظیر تست نفوذ، تحلیل سطح حمله و پایش امنیتی مؤثر واقع شود.
واژه‌های کلیدی: تحلیل فناوری وب، شناسایی فناوری سمت سرور، تحلیل بسته HTTP، شناسایی غیرفعال
متن کامل [PDF 1064 kb]   (219 دریافت)    
نوع مطالعه: پژوهشی | موضوع مقاله: رمز و امنیت اطلاعات
دریافت: 1404/10/1 | پذیرش: 1404/11/1 | انتشار: 1404/12/28


XML   English Abstract   Print



بازنشر اطلاعات
Creative Commons License این مقاله تحت شرایط Creative Commons Attribution-NonCommercial 4.0 International License قابل بازنشر است.
دوره 14، شماره 2 - ( 12-1404 ) برگشت به فهرست نسخه ها