<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Диплом по ИБ &#187; PHP</title>
	<atom:link href="/?feed=rss2&#038;tag=php" rel="self" type="application/rss+xml" />
	<link>http://infsec-diplom.ru</link>
	<description>Каталог выпускных квалификационных и курсовых работ по информационной безопасности</description>
	<lastBuildDate>Sun, 29 Sep 2013 07:32:35 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Исследование типичных уязвимостей в сценариях написанных на языке PHP и методов защиты от них</title>
		<link>http://infsec-diplom.ru/?p=305</link>
		<comments>http://infsec-diplom.ru/?p=305#comments</comments>
		<pubDate>Thu, 27 Sep 2012 13:19:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Создание сценариев]]></category>
		<category><![CDATA[Cookies]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[уязвимости]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=305</guid>
		<description><![CDATA[Краткое описание работы: Одним из самых популярных языков программирования для Web на данный момент является  PHP, и он постепенно набирает все большую популярность. Наиболее  встречаемые уязвимости в PHP-сценариях: Межсайтовый скриптинг SQL-инъекция Переполнение буфера Отказ в обслуживании Другие Самым безопасным является Web-сайт созданный на основе статического HTML или основанный на языке сценариев, который не принимает параметров. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><span style="text-decoration: underline;"><strong>Краткое описание работы:</strong></span></p>
<p style="text-align: justify;">Одним из самых популярных языков программирования для Web на данный момент является  PHP, и он постепенно набирает все большую популярность.</p>
<p style="text-align: justify;">Наиболее  встречаемые уязвимости в PHP-сценариях:</p>
<ul style="text-align: justify;">
<li>Межсайтовый скриптинг</li>
<li>SQL-инъекция</li>
<li>Переполнение буфера</li>
<li>Отказ в обслуживании</li>
<li>Другие</li>
</ul>
<p style="text-align: justify;">Самым безопасным является Web-сайт созданный на основе статического HTML или основанный на языке сценариев, который не принимает параметров. Именно параметры, которые получают сценарии, являются потенциальными источниками ошибки. Если сценарий неверно обрабатывает полученные параметры или просто не проверит их на корректность, то злоумышленник может повысит свои привилегии, такие как:</p>
<ul style="text-align: justify;">
<li>Выполнение команд на сервере (просмотр, копирование и удаление файлов)</li>
<li>Выполнение произвольных SQL-запросов, позволяющих управлять базой данных.</li>
</ul>
<p style="text-align: justify;">Но не стоит забывать, что проблемным местом сценария может быть не только параметр, который явно передается через строку URL, но и файлы Cookies. В таких файлах сценарии могут сохранять определенные значения, которые программа может использовать при переходе пользователя к Web-странице. Они автоматически передаются на Web-сайт, который может видеть содержимое Cookies. Значения из этого файла могут быть видны сценарию как простые переменные или как массив. Получается, что в некоторых случаях, если специальным образом подкорректировать Cookies, таким образом можно поднять уровень своих привилегий.</p>
<p style="text-align: justify;"><strong>Целью курсовой</strong> <strong>работы</strong> является исследование типичных уязвимостей в сценариях написанных на языке PHP и методов защиты от них.<span id="more-305"></span></p>
<p style="text-align: justify;">Для достижения этой цели решаются следующие задачи:</p>
<ol style="text-align: justify;">
<li>Рассмотрение основных уязвимостей PHP-сценариев;</li>
<li>Рассмотрение основных методов защиты от уязвимостей;</li>
</ol>
<p style="text-align: justify;">Основной интерес вызывает какие из уязвимостей являются самыми опасными и существует ли методы защиты от них.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;"><strong>Содержание работы:</strong></span></p>
<p>Введение…………………………………………………………..……………..3</p>
<p>1. Обзор языка php и его уязвимостей.………………………………………….5</p>
<p>1.1 Общие сведения о PHP………….….……………………..………..…5</p>
<p>1.2 Как работают сценарии PHP…………………………………………..5</p>
<p>1.3 Методы Get и Post , переменные Cookies&#8230;…………..…..…&#8230;&#8230;.…&#8230;7</p>
<p>1.3.1. Метод GET………………………………………………&#8230;….7</p>
<p>1.3.2. Метод POST……………………………………………&#8230;…..11</p>
<p>1.3.3. Переменные Cookies……………………………………&#8230;…13</p>
<p>1.4 Перечень типовых ошибок………………………………………&#8230;&#8230;.15</p>
<p>1.4.1 Проблема include……………………….………………&#8230;…..15</p>
<p>1.4.2 Автоматическое создание и инициализация переменных&#8230;16</p>
<p>1.5. Опасность переменных окружения.……………………………&#8230;…23</p>
<p>1.6 SQL-инъекция………………………………………………………&#8230;25</p>
<p>2. Реализация высоковероятных атак и методы защиты от них……………..29</p>
<p>2.1 Реализация высоковероятных атак………………………………….29</p>
<p>2.1.1 Реализация атаки основанной на include..…………..……..29</p>
<p>2.1.2 Реализация атаки автоматической регистрации данных…………………………………………………………………….35</p>
<p>2.1.3 Реализация SQL-инъекции………………………………….36</p>
<p>2.2 Методы защиты от высоковероятных атак……………………&#8230;.…41</p>
<p>2.2.1 Методы защиты от автоматического создания переменой.41</p>
<p>2.2.2 Настройка защиты от SQL-инъекции……………………&#8230;.41</p>
<p>2.2.3  Настройка защиты в  интерпретаторе РНР………………..42</p>
<p>3. Реализация атаки на реальный сайт……..…………………………………..45</p>
<p>Заключение…………………………………………………………………&#8230;&#8230;..47</p>
<p>Список литературы…………………………………………………………&#8230;&#8230;.48</p>
<p>Приложение 1……………………………………………………………………49</p>
<p>Приложение 2…………………………………………………………………&#8230;.53</p>
<p>Состав работы:</p>
<p>Текст расчетно-пояснительной записки, мультимедийная презентация, листинг</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=305</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Разработка программного комплекса защиты сетевых публикаций</title>
		<link>http://infsec-diplom.ru/?p=196</link>
		<comments>http://infsec-diplom.ru/?p=196#comments</comments>
		<pubDate>Sun, 15 Apr 2012 13:20:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Дипломный проект]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[web-приложения]]></category>
		<category><![CDATA[защита]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=196</guid>
		<description><![CDATA[Цели и задачи работы Цель дипломной работы: повысить защищенность сетевых публикаций. Объектом исследования является защищенность сетевых публикаций. Предметом исследования являются – сетевые публикации. Для достижения поставленной цели решаются следующие задачи: а)     проанализировать модель сетевой публикации; б)    проанализировать угрозы воздействия нарушителя на сетевые публикации; в)     проанализировать модель нарушителя авторских сетевых публикаций; г)     проанализировать методы защиты и [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Цели и задачи работы</strong></p>
<p style="text-align: justify;">Цель дипломной работы: повысить защищенность сетевых публикаций.</p>
<p style="text-align: justify;">Объектом исследования является защищенность сетевых публикаций.</p>
<p style="text-align: justify;">Предметом исследования являются – сетевые публикации.</p>
<p style="text-align: justify;">Для достижения поставленной цели решаются следующие задачи:</p>
<p style="text-align: justify;">а)     проанализировать модель сетевой публикации;</p>
<p style="text-align: justify;">б)    проанализировать угрозы воздействия нарушителя на сетевые публикации;</p>
<p style="text-align: justify;">в)     проанализировать модель нарушителя авторских сетевых публикаций;</p>
<p style="text-align: justify;">г)     проанализировать методы защиты и доказательства авторства сетевых публикаций;</p>
<p style="text-align: justify;">д)    разработать программный комплекс защиты сетевых публикаций;</p>
<p style="text-align: justify;">1)    разработать архитектуру программного комплекса защиты сетевых публикаций;</p>
<p style="text-align: justify;">2)    разработать алгоритмы работы программного комплекса;</p>
<p style="text-align: justify;">3)    разработать интерфейс программного комплекса;</p>
<p style="text-align: justify;">4)    разработать структуру таблиц программного комплекса;</p>
<p style="text-align: justify;">е)     провести экспериментальные исследования разработанного программного комплекса.</p>
<p style="text-align: justify;">Практическая значимость работы заключается в разработке и программной реализации комплекса, позволяющего препятствовать несанкционированному распространению сетевой публикации в сети Интернет при помощи встроенных механизмов защиты. Применение разработанного программного комплекса защиты в существующих системах управления контентом или иных веб-ресурсах, в качестве средства защиты от несанкционированного копирования сетевых публикаций.</p>
<p style="text-align: justify;">Во введении обоснована актуальность исследования, сформулирована цель работы, определены объект и предмет исследования. Кроме того, перечислены задачи, решаемые в рамках данной дипломной работы.</p>
<p style="text-align: justify;">В первой главе проанализирована существующая модель сетевой публикации, проанализированы угрозы воздействия, сформулирована модель нарушителя авторских сетевых публикаций. Проведен анализ методов защиты и доказательства авторства сетевых публикаций, проанализированы методы программной защиты, а также проведен сравнительный анализ методов программной защиты, по результатам которого, был выбран метод защиты, задействованный при программной реализации комплекса.</p>
<p style="text-align: justify;">Во второй главе проводится обоснование выбора среды разработки, рассматривается архитектура разрабатываемого программного комплекса, последовательно описываются алгоритмы, лежащие в его основе. Кроме того, подробно описывается интерфейс программы и структура таблиц СУБД MySQL.</p>
<p style="text-align: justify;">В третьей главе рассматривается план проведения экспериментальных исследований, а также представлены результаты экспериментальных исследований, проведенных с использованием разработанного программного комплекса.</p>
<p style="text-align: justify;">В четвертой главе обоснованна экономическая эффективность проекта.</p>
<p style="text-align: justify;">В пятой главе сформулированы требования и нормы, которые следует соблюдать при работе с программным комплексом.</p>
<p style="text-align: justify;">В заключение дипломной работы сформулированы общие выводы по результатам проведенных исследований.</p>
<p><strong>Содержание работы</strong></p>
<p>Введение</p>
<p>1 Теоретические основы защиты сетевых публикаций</p>
<p>1.1 Анализ существующей модели сетевой публикации</p>
<p>1.2 Анализ угроз воздействия нарушителя на сетевую публикацию</p>
<p>1.3 Анализ модели нарушителя авторских сетевых публикаций</p>
<p>1.4 Анализ методов защиты и доказательства авторства сетевых публикаций</p>
<p>1.5 Анализ методов программной защиты сетевых публикаций</p>
<p>1.6 Сравнительный анализ методов программной защиты сетевых публикаций</p>
<p>1.7 Вывод по первой главе</p>
<p>2 Разработка программного комлпекса защиты сетевых публикаций</p>
<p>2.1 Выбор среды разработки программного комплекса, обеспечивающего защиту сетевых публикаций</p>
<p>2.2 Разработка архитектуры программного комплекса защиты сетевых публикаций</p>
<p>2.3 Разработка интерфейса программного комплекса</p>
<p>2.4 Разработка алгоритма программного комплекса</p>
<p>2.5 Разработка структуры таблиц СУБД MySQL программного комплекса</p>
<p>3 Экспериментальнеое исследование программного комлпекса</p>
<p>3.1 Разработка плана проведения экспериментальных исследований по защите сетевых публикаций</p>
<p>3.2 Формирование данных для проведения эксперимента</p>
<p>3.3 Эксперимент 1</p>
<p>3.4 Эксперимент 2</p>
<p>3.5 Вывод</p>
<p>4 Экономическая эффективность проекта</p>
<p>5 Разработка эргономических требований к организации рабочего места пользователя  100</p>
<p>Заключение</p>
<p>Список использованных источников</p>
<p>Приложение А Листинг программного кода и шаблонов</p>
<p>Приложение Б Дампы структуры таблиц СУБД MySQL</p>
<p>Приложение В  Результат работы программной защиты сетевых публикаций в других браузерах</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=196</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Создание программного комплекса по защите СУБД MySQL</title>
		<link>http://infsec-diplom.ru/?p=34</link>
		<comments>http://infsec-diplom.ru/?p=34#comments</comments>
		<pubDate>Wed, 17 Aug 2011 08:13:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность баз данных]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[аутентификация]]></category>
		<category><![CDATA[базы данных]]></category>
		<category><![CDATA[права доступа]]></category>
		<category><![CDATA[программа]]></category>
		<category><![CDATA[средства защиты]]></category>
		<category><![CDATA[управление доступом]]></category>
		<category><![CDATA[уязвимости]]></category>
		<category><![CDATA[эффективность]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=34</guid>
		<description><![CDATA[Описание работы В некоторых базах данных хранится информация, которая представляет собой коммерческую, государственную или какую-либо еще тайну. То есть эта информация должна быть доступна определенному кругу пользователей и недоступна остальным лицам, заинтересованным или нет в ее получении. Актуальной является задача теоретического изучения и получения практических навыков по применению политики безопасности в СУБД. Цель работы: Разработка [...]]]></description>
			<content:encoded><![CDATA[<h4 style="text-align: justify;">Описание работы</h4>
<p style="text-align: justify;">В некоторых базах данных хранится информация, которая представляет собой коммерческую, государственную или какую-либо еще тайну. То есть эта информация должна быть доступна определенному кругу пользователей и недоступна остальным лицам, заинтересованным или нет в ее получении. Актуальной является задача теоретического изучения и получения практических навыков по применению политики безопасности в СУБД.</p>
<p style="text-align: justify;">Цель работы: Разработка программы аутентификации и управления правами доступадля СУБД MySQL</p>
<p>Для достижения этой цели в работе решаются следующие задачи:</p>
<ol>
<li>Анализ уязвимостей современных СУБД</li>
<li>Анализ средств защиты СУБД</li>
<li>Анализ средств аутентификации СУБД</li>
<li>Разработка программы аутентификации и управления правами доступа на языке PHP для СУБД MySQL</li>
<li>Экспериментальное исследование разработанной программы</li>
</ol>
<p style="text-align: justify;">В первой части первой главы проводится анализ уязвимостей, встречающихся в некоторых из наиболее популярных сейчас СУБД. Во второй части проводится анализ встроенных в СУБД средств защиты.<span id="more-34"></span></p>
<p style="text-align: justify;">Во второй галве разрабатываются механизмы аутентификации и управления доступом для СУБД MySQL. Пишеться на языке PHP программа реализующая данные механизмы защиты информации.</p>
<p style="text-align: justify;">В третьей главе проводится экспериментальное исследование.</p>
<p>В заключении курсовой работы сформулированы общие выводы.</p>
<h4 style="text-align: justify;">Содержание работы</h4>
<p style="text-align: justify;">Глава 1. Исследование используемых в современных СУБД средств аутентификации и управления правами доступа</p>
<p>1.1. Анализ уязвимостей современных СУБД</p>
<p>1.1.1. Анализ уязвимостей СУБД Oracle</p>
<p>1.1.2. Анализ уязвимостей СУБД MySQL</p>
<p>1.1.3. Анализ уязвимостей СУБД Sybase</p>
<p>1.1.4. Анализ уязвимостей СУБД SQL Server</p>
<p>1.1.5. Анализ уязвимостей СУБД DB2</p>
<p>1.1.6. Анализ уязвимостей СУБД Interbase</p>
<p>1.2. Исследование средств защиты СУБД</p>
<p>1.2.1.Система анализа защищенности «Database Scanner»</p>
<p>1.2.2. Анализ системы защиты «Защита SQL»</p>
<p>1.2.3. Анализ системы защиты «Бастион СУБД»</p>
<p>1.2.4. Анализ средства защиты «BrainTree Technology»</p>
<p>1.2.5. Анализ встроенных средств защиты СУБД Oracle</p>
<p>1.3. Анализ средств аутентификации СУБД</p>
<p>1.3.1. Аутентификация и управление доступом в Oracle и DB2</p>
<p>1.3.2. Аутентификация на основе технологии eToken</p>
<p>Глава 2. Разработка программы аутентификации и управления правами доступа на языке PHP для СУБД MySQL</p>
<p>2.1. Механизм работы программы аутентификации и предоставления   доступа пользователям</p>
<p>2.2. Механизм работы программы управления правами доступа</p>
<p>2.3. Разработка библиотеки пользовательских функций</p>
<p>Глава 3. Экспериментальное исследование разработанной программы</p>
<p>3.1. Экспериментальное исследование программы управления правами доступа</p>
<p>3.2. Экспериментальное исследование программы аутентификации и предоставления доступа</p>
<h4>Технические характеристики курсовой работы:</h4>
<p>Курсовая работы выполнена на 56 листах, состоит из трех глав, введения, заключения и  списка литературы.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=34</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
