ВЕБИЙН АЮУЛГҮЙ БАЙДЛЫН ШИНЖИЛГЭЭНИЙ СИСТЕМИЙН ХӨГЖҮҮЛЭЛТ

Authors

  • Б. Цолмонтамир МУИС, ХШУИС, Электроник, Холбооны Инженерчлэлийн Тэнхим
  • Б. Өсөхбаяр МУИС, ХШУИС, Электроник, Холбооны Инженерчлэлийн Тэнхим https://orcid.org/0000-0001-9976-0971
  • Н. Угтахбаяр МУИС, ХШУИС, Электроник, Холбооны Инженерчлэлийн Тэнхим

DOI:

https://doi.org/10.22353/mjeas.v3i1.33

Keywords:

web application security scanning, web security assessment, enumeration, injection

Abstract

Веб системд суурилсан програм хангамж, үйлчилгээний тоо сүүлийн жилүүдэд асар хурдацтай нэмэгдэж байна. Энэхүү хурдтай өсөлтөөс үүдэн вебийн аюулгүй байдал нь бүрэн хангагдаагүй системүүд нэмэгдэх болж, түүний хирээр вебийн эмзэг байдалд тулгуурласан халдлага дайралтууд улам бүр ихсэж байна. Вебийн аюулгүй байдлыг хамгаалахтай холбоотой арга хэрэгсэл ашиглаагүй, аюулгүй байдлыг хангах хангалттай мэдлэггүй хүн программын кодыг бичсэн, баталгаажуулалт байхгүй эсвэл баталгаажуулалтын арга, аргачлал, хэрэглээний алдаа зэрэг олон шалтгаанаас вебийн эмзэг байдал үүсэж байна. Энэ алдаа дутагдлыг багасгаж, веб системийн аюулгүй байдлыг сайжруулах замаар хэрэглэгч болон мэдээллийн аюулгүй байдлыг хангах хэрэгцээ шаардлага зайлшгүй урган гарч ирж байна.
Бид энэ судалгааны ажлаар вебийн эмзэг байдлыг тодорхойлох системийн хөгжүүлэлтийг хийж гүйцэтгэсэн. Энэхүү систем нь вебийн эмзэг байдлыг илрүүлэх wapiti, w3af, ZAP, Vega зэрэг бусад програмуудтай харьцуулахад ажиллагааны хувьд ойлгомжтой, хялбар, бүтцийн хувьд энгийн, бусад системүүдтэй интеграц хийх боломжтой, нээлттэй эх кодтой, цаашид нэмж хөгжүүлэх боломжтой, түгээмэл хэрэглэгддэг програмчлалын пайтон хэлийг ашигласан, график интерфейс бүхий цогц систем юм. Судалгааны үр дүнгээс харахад бидний боловсруулсан систем үр дүнгээрээ бусад төстэй системүүдтэй ижил түвшинд ажиллаж, вебийн эмзэг байдлыг тодорхойлох боломжтой байна.

Downloads

Download data is not yet available.

Downloads

Published

2021-09-01

How to Cite

[1]
Б. Цолмонтамир, Б. Өсөхбаяр, and Н. Угтахбаяр, “ВЕБИЙН АЮУЛГҮЙ БАЙДЛЫН ШИНЖИЛГЭЭНИЙ СИСТЕМИЙН ХӨГЖҮҮЛЭЛТ”, MJEngApplS, vol. 3, no. 1, pp. 19–24, Sep. 2021.