HC VIN CÔNG NGH BƯU CHÍNH VIN THÔNG
---------------------------------------
VIENGOUDOM XAYAVONG
NGHIÊN CU K THUT FUZZING TRONG KIM TH
L HNG BO MT WEBSITE NGÂN HÀNG
LUẬN VĂN THẠC SĨ KỸ THUT
(Theo định hướng ng dng)
HÀ NI 2022
2
HC VIN CÔNG NGH BƯU CHÍNH VIỄN THÔNG
---------------------------------------
VIENGOUDOM XAYAVONG
NGHIÊN CU K THUT FUZZING TRONG KIM TH
L HNG BO MT WEBSITE NGÂN HÀNG
Chuyên ngành : Khoa hc máy tính
Mã s : 8.48.01.01
LUẬN VĂN THẠC SĨ KỸ THUT
(Theo định hướng ng dng)
Ngưi hưng dn khoa hc: PGS.TSKH. Hoàng Đăng Hải
HÀ NI - 2022
i
LỜI CAM ĐOAN
Tôi xin cam đoan ni dung trình bày luận văn y do sự tìm hiu nghiên
cu ca bn thân. Các kết qu nghiên cu ca các tác gi khác đều được trích dn
c th.
Luận văn y chưa đưc bo v ti bt k mt hội đồng bo v lun văn thc
nào trong ớc ớc ngoài. Đồng thời, đến nay cũng chưa đưc công b trên
bt k phương tiện thông tin truyn thông nào.
Tác gi luận văn
VIENGOUDOM XAYAVONG
ii
LỜI CẢM ƠN
Lời đầu tiên tác gi xin được bày t lòng biết ơn chân thành ti : PGS.TSKH.
Hoàng Đăng Hải đã tận tình hướng dẫn định ng cho tôi trong sut quá trình
làm luận văn.
Tôi xin chân thành cảm ơn Ban lãnh đạo Hc vin Công ngh Bưu chính Viễn
thông, Khoa Đào tạo Sau Đại hc quý thy, các bn học viên đã tạo điều
kin tt nht và giúp đ tôi hoàn thành luận văn này.
Tôi xin y t s biết ơn tới gia đình, bạn đng nghiệp đã thông cảm,
động viên giúp đỡ cho tôi trong quá trình hc tp và thc hin luận văn.
Cui cùng, mc trong quá trình thc hin luận văn y, tôi đã nỗ lc
cng gng bng tt c kh năng của mình, nhưng không th tránh khi nhng thiếu
sót, tôi rt mong nhận được s thông cm và góp ý quý báu ca quý thy, các
bạn đọc.
Hà ni, ngày 07 tháng 07 năm 2022
Tác gi luận văn
VIENGOUDOM XAYAVONG
iii
MC LC
LỜI CAM ĐOAN ...................................................................................................... i
LI CM ƠN ........................................................................................................... ii
DANH MC BNG, HÌNH ..................................................................................... v
DANH MC T VIT TT ................................................................................. vii
M ĐẦU .................................................................................................................... 1
1.Tính cp thiết của đ tài ........................................................................................... 1
2. Tng quan v vấn đ nghiên cu ............................................................................ 2
3. Mục đích nghiên cu ............................................................................................... 3
4. Đối tưng và phm vi nghiên cu ........................................................................... 3
5. Phương pháp nghiên cứu ......................................................................................... 3
CHƯƠNG 1. TỔNG QUAN V KIM TH WEBSITE .................................... 4
1.1. Các khái nim bản v hoạt động ca website (ngân hàng), l hng bo mt
trên website ................................................................................................................. 4
1.1.1. Các khái niệm cơ bản v hot đng ca website (ngân hàng) .......................... 4
1.1.2. Lỗ hổng bảo mật website .................................................................................. 8
1.2. Nghiên cu v các k thut kim th (hp trng, hộp đen, hộp xám). .............. 10
1.2.1. Kim th hộp đen .................................................................................. 10
1.2.2. Kim th hp trng ............................................................................... 11
1.2.3. Kim th hp xám ................................................................................. 12
1.2.4. Kim th website ............................................................................................ 12
1.2.5. Fuzzing ............................................................................................................ 13
1.3. Tìm hiu v yêu cu và kh năng của k thut Fuzzing áp dng cho kim th l
hng bo mt website ngân hàng .............................................................................. 13
1.3.1. Lch s ............................................................................................................. 13
1.3.2. Phân loi Fuzzing ............................................................................................ 15
1.3.3. Ưu nhược đim ca Fuzzing ........................................................................... 17
1.3.4. La chn Fuzzing cho kim tra l hng website ............................................ 18
Kết luận chương 1 ..................................................................................................... 19