<?xml version="1.0" encoding="utf-8"?>
<journal>
<title>Biannual Journal Monadi for Cyberspace Security (AFTA)</title>
<title_fa>امنیت فضای تولید و تبادل اطلاعات (منادی)</title_fa>
<short_title>منادی</short_title>
<subject>Engineering &amp; Technology</subject>
<web_url>http://monadi.isc.org.ir</web_url>
<journal_hbi_system_id>1</journal_hbi_system_id>
<journal_hbi_system_user>admin</journal_hbi_system_user>
<journal_id_issn>2476-3047</journal_id_issn>
<journal_id_issn_online>2476-3047</journal_id_issn_online>
<journal_id_pii>8</journal_id_pii>
<journal_id_doi>7</journal_id_doi>
<journal_id_iranmedex></journal_id_iranmedex>
<journal_id_magiran></journal_id_magiran>
<journal_id_sid>14</journal_id_sid>
<journal_id_nlai>8888</journal_id_nlai>
<journal_id_science>13</journal_id_science>
<language>fa</language>
<pubdate>
	<type>jalali</type>
	<year>1401</year>
	<month>6</month>
	<day>1</day>
</pubdate>
<pubdate>
	<type>gregorian</type>
	<year>2022</year>
	<month>9</month>
	<day>1</day>
</pubdate>
<volume>11</volume>
<number>1</number>
<publish_type>online</publish_type>
<publish_edition>1</publish_edition>
<article_type>fulltext</article_type>
<articleset>
	<article>


	<language>fa</language>
	<article_id_doi></article_id_doi>
	<title_fa>ابزاری برای شناسایی حملات فردی در مرورگر با استفاده از تحلیل پویای صفحات وب</title_fa>
	<title>A Tool for Detecting Man in the Browser (MitB) Attacks using Dynamic Analysis of Web Pages</title>
	<subject_fa>رمز و امنیت اطلاعات</subject_fa>
	<subject>Cryptology and Information Security</subject>
	<content_type_fa>پژوهشی</content_type_fa>
	<content_type> Research Article</content_type>
	<abstract_fa>&lt;div style=&quot;text-align: justify;&quot;&gt;امروزه تشخیص حملات سطح مرورگر چالشی جدی برای حفاظت از اطلاعات کاربران محسوب می شود. حمله فردی در مرورگر (MitB ،(نوع مهمی از این حملات است که با استفاده از تروجان ها می تواند منجر به تغییر در محتویات صفحه وب، مداخله در ترافیک شبکه، سرقت نشست و سرقت اطلاعات کاربر شود. در این مقاله ابزاری کارآمد برای شناسایی بلادرنگ حملات MitB از طریق تحلیل پویای صفحات وب بر اساس توصیف الگوی حملات ارائه می شود. مزیت ابزار پیشنهادی نسبت به روش های مشابه این است که محدود به شناسایی یک یا چند حمله خاص نیست و کد روش شناسایی در ابزار تعبیه نشده است، بلکه الگوی حملات مختلف به صورت جداگانه توصیف می شود. جهت ارزیابی ابزار ارائه شده، دو سرویس وب آسیب پذیر ارائه شده توسط OWASP که دارای طیف وسیعی از آسیب پذیری های شناخته شده هستند، به همراه چارچوب آزمون نفوذپذیری BeEF مورد استفاده قرار گرفت و مجموعه ای از حملات MitB به صورت عملی پیاده سازی ً و توسط ابزار مورد ارزیابی قرار گرفت. همین آزمایش ها با استفاده از سه ابزار مشابه دیگر نیز عینا انجام و با ابزار ارائه شده مقایسه شد. علاوه بر برتری ابزار ارائه شده از جهت استقلال توصیف حملات از خود ابزار، نتایج حاصل نشان دهنده بهتر بودن معیارهای دقت و بازخوانی تشخیص آن نسبت به ابزارهای مشابه است.&lt;/div&gt;</abstract_fa>
	<abstract>&lt;div style=&quot;text-align: justify;&quot;&gt;Detection of browser attacks is considered a serious challenge in today&amp;rsquo;s web applications. Man in the Browser (MitB) attack is an important type of these attacks that can lead to changes in web page contents, interference in network traffic, session hijacking, and user information theft by using Trojans. In this paper, an efficient tool for real-time detection of MitB attacks through dynamic analysis of web pages based on the description of attack patterns is presented. The advantage of the proposed tool is that it is not limited to identifying one or more specific attacks and the identification method code is not embedded in the tool, but the patterns of different attacks are specified separately. In order to evaluate the presented tool, two vulnerable web services provided by OWASP, which have a wide range of known vulnerabilities, were used along with the BeEF penetration test framework, and a set of MitB attacks were practically implemented and evaluated by the tool. The same tests were performed using three other similar tools and compared with the developed tool. In addition to the superiority of the presented tool in terms of the independence of attack descriptions from the tool itself, the results show that the accuracy and readability of its diagnosis are better than similar tools.&lt;/div&gt;</abstract>
	<keyword_fa>حمله فردی در مرورگر, بدافزار, تشخیص بدافزار, تحلیل پویا</keyword_fa>
	<keyword>MitB attacks, malware, malware detection, dynamic analysis</keyword>
	<start_page>59</start_page>
	<end_page>66</end_page>
	<web_url>http://monadi.isc.org.ir/browse.php?a_code=A-10-379-28&amp;slc_lang=fa&amp;sid=1</web_url>


<author_list>
	<author>
	<first_name>Majid</first_name>
	<middle_name></middle_name>
	<last_name>Iranpour Mobarakeh</last_name>
	<suffix></suffix>
	<first_name_fa>مجید</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>ایرانپور مبارکه</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>majidiranpour@eng.ui.ac.ir</email>
	<code>10031947532846001361</code>
	<orcid>10031947532846001361</orcid>
	<coreauthor>Yes
</coreauthor>
	<affiliation>Model Based Security Analysis (MBSA) Research Group, Faculty of Computer Engineering, University of Isfahan, Isfahan, Iran</affiliation>
	<affiliation_fa>گروه مهندسی فناوری اطلاعات، دانشگاه اصفهان، اصفهان، ایران</affiliation_fa>
	 </author>


	<author>
	<first_name>Behrouz</first_name>
	<middle_name></middle_name>
	<last_name> Tork Ladani</last_name>
	<suffix></suffix>
	<first_name_fa>بهروز</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>ترک لادانی</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>ladani@eng.ui.ac.ir</email>
	<code>10031947532846001362</code>
	<orcid>10031947532846001362</orcid>
	<coreauthor>No</coreauthor>
	<affiliation>Model Based Security Analysis (MBSA) Research Group, Faculty of Computer Engineering, University of Isfahan, Isfahan, Iran</affiliation>
	<affiliation_fa>گروه مهندسی فناوری اطلاعات، دانشگاه اصفهان، اصفهان، ایران</affiliation_fa>
	 </author>


</author_list>


	</article>
</articleset>
</journal>
