Chúc mừng sinh viên Lê Minh Khan đã có bài báo khoa học được chấp nhận đăng tại Hội nghị ICIIT 2025

NGHIA TO
8:00 19/02/2025

Xin chúc mừng sinh viên Lê Minh Khan (ngành An toàn thông tin, khóa 2020) đã có bài báo khoa học được chấp nhận tại Hội nghị ICIIT 2025.

Tên bài báo:
Giảng viên hướng dẫn:
Tóm tắt nghiên cứu:

Tường lửa ứng dụng web (WAFs) đóng vai trò quan trọng trong việc phát hiện và ngăn chặn các cuộc tấn công vào ứng dụng web. Tuy nhiên, để đảm bảo hệ thống phòng thủ luôn được cập nhật trước các cuộc tấn công hiện đại, các chuyên gia kiểm thử xâm nhập (Pentesters) cần thường xuyên đánh giá độ hiệu quả của WAF và xác định các điểm yếu có thể khai thác.

Nghiên cứu GSQLi đề xuất một phương pháp mới sử dụng Mạng đối kháng sinh (GAN) để tạo ra các biến thể mới của payload SQL Injection (SQLi). Các payload này có thể vượt qua các bộ phát hiện tấn công dựa trên học máy và tường lửa ứng dụng web như ModSecurity, trong khi vẫn giữ nguyên khả năng khai thác lỗ hổng.

Điểm nổi bật của nghiên cứu:

Thử nghiệm thực tế cho thấy payloads sinh ra từ phương pháp này có khả năng đánh bại các bộ lọc dựa trên AI và ModSecurity, cho thấy những hạn chế hiện tại của các hệ thống phòng thủ.

Thông tin về hội nghị ICIIT 2025:

International Conference on Intelligent Information Technology 2025 là Hội thảo Quốc tế về Công nghệ thông tin thông minh quy tụ các giáo sư, nhà nghiên cứu, học giả và những người tiên phong trong lĩnh vực công nghệ thông tin trên toàn thế giới. Hội thảo sẽ diễn ra vào 20-23/02/2025 tại Greenwich Việt Nam – Cơ sở Hà Nội.

Thông tin chi tiết tại đây: https://www.iciit.org/index.html

TIN LIÊN QUAN
Xin chào các bạn sinh viên UIT, 𝐖𝐚𝐧𝐧𝐚𝐆𝐚𝐦𝐞 đã quay trở lại với các bạn rồi nè. Chào đón các bạn lần này sẽ là 𝐍𝐚𝐡𝐚𝐦𝐂𝐨𝐧 𝐂𝐓𝐅 𝟐𝟎𝟐𝟓. Dưới sự chủ trì của John Hammond, giải CTF này sẽ là sân chơi lý tưởng để bạn thử thách bản thân...
Ngày 14/5 vừa qua, InSecLab – Phòng thí nghiệm An toàn Thông tin đã chính thức góp mặt tại sự kiện UIT InnoResearch Connect 2025, chương trình kết nối nghiên cứu giữa sinh viên – giảng viên – doanh nghiệp trong lĩnh vực khoa học và công nghệ. Tại sự...
HackTheOn Sejong là cuộc thi CTF quốc tế danh giá về An toàn Thông tin do thành phố tự trị Sejong – Hàn Quốc tổ chức, với tổng giá trị giải thưởng lên tới 38 triệu won. Cuộc thi gồm 2 bảng: Junior và Advanced – trong đó bảng Advanced...