Nghiên cứu và xây dựng Gadget Chain nhằm khai thác lỗ hổng bảo mật Insecure Deserialization trên PHP Framework.
Từ khoá:
Insecure Deserialization
PHP Framework
Gadget Chain
Bảo mật ứng dụng
Nghiên cứu thực nghiệm
Tóm tắt
Đề tài này tập trung vào việc phân tích và khắc phục lỗ hổng bảo mật do insecure deserialization gây ra trong các ứng dụng PHP framework. Qua nghiên cứu lý thuyết kết hợp với thực nghiệm, chúng tôi đã phát triển Gadget Chain - một giải pháp tối ưu nhằm ngăn chặn sự tận dụng của kẻ tấn công. Mục tiêu của dự án là cung cấp cho nhà phát triển kiến thức và công cụ để tăng cường bảo mật hệ thống. Kết quả mong đợi từ đề tài này sẽ đóng góp đáng kể vào lĩnh vực an ninh ứng dụng, nâng cao khả năng phòng thủ trước các cuộc tấn công thông qua deserialization không hợp lệ.