I n d on e s ian   Jou r n al   o f   E lec t r ica l   E n gin e e r in a n d   Com p u t e r   S c ience   Vo l .   39 ,   N o .   1 J ul y   2025 ,   pp.   466 ~ 484   I S S N:  2502 - 4752,   DO I 10 . 11591/i j e e c s . v 39 .i 1 . pp 466 - 484             466     Jou r n al  h o m e page ht tp: // ij e e c s . iaes c or e . c om   We b - b ase d  at t ac k s d e t e c t io n  u si n d e e p  l e ar n in g t e c h n iq u e s:     a c om p r e h e n si v e  r e v ie w       L u j ain   Al gh of ail i 1 ,   Din M .   I b r ah im 1 , 2   1 D e pa r tm e nt   of  I n f or ma ti o T e c hn o l o g y , C ol le g e   of  C o mput e r ,  Q a s s im  U ni v e r s it y B ur a y da h,  S a udi  A r a bi a   2 D e pa r tm e nt   of  C o mpu te r s  a nd C o nt r o E ngi ne e r in g, F a c u lt y   of  E ngi ne e r in g,  T a nt a  U ni v e r s it y T a nt a , E g y pt       Ar t ic l e   I n f o     AB S T RA CT   A r ti c le  h is tor y :   R e c e i ve A ug   25 2024   R e vi s e M a r   1 2025   A c c e pt e M a r   26 2025       W e b   ap p l i c at i o n s   ar u t i l i z ed   e x t en s i v el y   b y   b ro a d   u s e b as e,   a n d   t h s e rv i ce s   p ro v i d ed   b y   t h e s e   ap p l i c at i o n s   as s i s t   e n t e rp ri s e s   i n   e n h an ci n g   t h q u al i t y   o t h ei s e r v i ce   o p e rat i o n s   as   w el l   as   i n c r e as i n g   t h e i r ev e n u e   o r   re s o u r ce s .   T o   g a i n   co n t ro l   o w e b   s e rv e rs ,   at t ack e rs   w i l l   fr e q u en t l y   at t e m p t   t o   m o d i f y   t h w e b   r e q u e s t s   t h at   are  s en t   b y   u s e rs   fro w e b   ap p l i c at i o n s .   A t t ac k s   t h at   ar e   b as ed   o n   t h w e b   c a n   b e   d e t ec t ed   t o   h el p   av o i d   t h m an i p u l at i o n   o f   w e b   ap p l i c at i o n s .   I n   ad d i t i o n ,   v ar i e t y   o r e s e ar ch   h as   o ffe r ed   m an y   m e t h o d s ,   o n e   o w h i c h   i s   art i fi ci al   i n t el l i g en ce   (A I ),   w h i c h   i s   t h e   me t h o d   t h at   h as   b een   u t i l i z e d   t h m o s t   fr e q u e n t l y   t o   i d e n t i f y   w e b - b as ed   at t ac k s   rece n t l y .   W h e n   i t   c o me s   t o   t h e   p ro t ec t i o n   o w e b   ap p l i c at i o n s ,   an o m al y   d e t ec t i o n   t ech n i q u e s   u s ed   b y   i n t ru s i o n   p rev en t i o n   s y s t em s   ar p re fe rr ed .   D ee p   l e arn i n g ,   o ft en   k n o w n   as   D L ,   i s   g o i n g   t o   b e   c o v e r e d   i n   t h i s   p ap e as   an o m a l y - b as e d   w e b   at t ack   d e t ec t i o n   me t h o d s   an d   m a c h i n e   l e arn i n g   ( ML )   t ech n i q u e s .   W i t h   t h p u rp o s e   o o rg a n i z i n g   o u r   s e l ec t e d   t ech n i q u e s   i n t o   a   c o m p r e h e n s i v e   fra mew o r k   t h at   e n co u ra g e s   fu t u re  s t u d i e s ,   w f i rs t   e x p l ai n ed   t h e   m o s t   co n ce p t s   t h at   re l at e d   t o   w e b - b as ed   at t ac k s   d e t ec t i o n ,   t h en   w m o v e d   o n   t o   d i s c u s s   t h m o s t   p re v a l e n t   w e b   r i s k s   an d   m a y   p ro v i d i n h e r en t   d i ffi cu l t i e s   f o k ee p i n g   w e b   ap p l i c at i o n s   s afe.   W c l as s i f y   p rev i o u s   s t u d i e s   o n   d e t ec t i n g   w e b   at t ac k s   i n t o   t w o   c at eg o r i e s :   DL   an d   ML .   L as t l y ,   w e   g o   o v e t h f e at u r e s   o t h e   p r e v i o u s l y   u t i l i z e d   d at as e t s   i n   s u mm ar y   fo r m .   K e y w o r d s :   A r t i f i c i a l   i n t e ll i g e n c e   De e l e a r ni ng   M a c hi ne   l e a r ni ng   Ne ur a l   n e t wor ks   W e b   a pp li c a t i o n s   W e b - b a s e a tt a c ks   Th i s   i s   a n   o p en   a c ces s   a r t i c l u n d e r   t h CC  B Y - SA   l i cen s e.     C or r e s pon din A u th or :   L u j a i n   Al g h o f a il i   De pa r t m e n t   o f   I nf o r m a t i o n   T e c hn o l o g y ,   C o l l e ge   o f   C o m put e r ,   Qa s s i m   U ni ve r s i t y   B ur a y da h   51452,   S a ud i   A r a bi a   E m a i l L u j a i n l ng @ g m a il . c o m       1.   I NT RODU C T I ON   W i t h   t h e   de v e l o p m e n t   o f   t e c hn o l o g y ,   t a s ks   pe r f o r m a n c e   b e c a m e   e a s i e r   i n   r e a l   l i f e   w h e r e a s   we a pp l i c a t i o ns   p l a y   a   m a j o r   r o l e   t h r o ugh   t h e   pr e s e nc e   o f   s m a r t   de vi c e s   a n pe r m a n e n t   i n t e r n e t   c o n ne c t i o n   i pr o vi d i n s e v e r a l   s e r vi c e s   de pe n d i ng  o n   va r i o us   f u n c t i o n a l   a s p e c t s .   Ho we v e r ,   we b   a pp l i c a t i o ns   c a n   be   de f i ne d   a s   t h e   pr o g r a m   t h a t   c a n   r un   i n   a   we b   br o ws e r ,   t hi s   c o m pr i s e s   a   w i de   r a n ge   o f   to pi c s   a s   we l l   a s   n u m e r o us   e x a m p l e s   a n a pp l i c a t i o n s .   P r o vi d i n c a pa bil i t i e s   t o   t h e   us e r   w i t h o u t   r e qui r i n t h e m   t d o wnl o a d   a n d   i ns t a l l   s o f t wa r e   i s   o n e   o f   t h e   m o s t   i m po r tan t   f e a t ur e s   o f   t h e   we b   a pp li c a t i o ns .   I n   a dd i t i o n ,   we a pp l i c a t i o ns   c a n   b e   upda t e r e gul a r ly   a s   i n t r o du c e by   Al z a h r a ni   e al .   [ 1 ] .   T h e s e   da y s ,   m a ny   c o un t r i e s   ut i li z e   we b   a pp l i c a t i o n s   to  h e l t h e i r   c o m m u ni t i e s   i n   f a c i li t a t i n t h e i r   da i ly   pr o c e dur e s   i n   d i f f e r e n t   pa r t s   o f   li f e   s uc h   a s e duc a t i o n ,   e n t e r t a i nm e n t ,   m e d i c a l ,   go v e r nm e n t a l ,   a n e n t e r t a i nm e n t .   M o r e o v e r ,   we a pp l i c a t i o ns   pr o vi de   f a s t   e x e c ut i o n   o f   pr o c e dur e s   a n t i m e   ut i li z a t i o n .   I n   vi e o f   t hi s ,   we b   a pp l i c a t i o n s   a c t   a s   m e d i a t o r s   to  de l i ve r   r e s po n s e s   o r   s e n r e que s t s .   Evaluation Warning : The document was created with Spire.PDF for Python.
I n do n e s i a n   J   E l e c   E n &   C o m S c i     I S S N:   2502 - 4752       W e b - bas e att ac k s   de tec ti on  us ing  de e lear ning  tec hniques :   c ompr e he ns ive   r e v ie w   ( L ujai A lghof ail i )   467   F o r   e x a m p l e ,   S a ud i   A r a bi a   i s   a t   t h e   f o r e f r o n t   o f   c o un t r i e s   t h a t   r e l y   o n   we b   a pp l i c a t i o ns   f o r   o nl i ne   s e r vi c e s ,   s o m e   o f   t h e m   a r e Abs h e r   go v e r nm e nt a l ,   S e hh a t y   h e a l t h c a r e ,   M a dr a s s a t i   e duc a t i o n .   T h e   we a pp l i c a t i o n   i s   a   c o m p li c a t e p l a t f o r m ,   s i n c e   i t   i s   c o n s i de r e d   t h e   m o s p o pul a r   p l a t f o r m   to  t r a n s m i t   t h e   i n f o r m a t i o n   a n s e r vi c e s   o v e r   t h e   i n t e r n e t   n e t w o r k .   T h a t   c o m p l e xi t y   i s   h a vi ng  a n   i m pa c t   i n   pr o vi d i ng  s e c ur i t y   a n i t   b e c a m e   a   we ll - li ke a n wo r t h whil e   t a r ge t   f o r   s e c ur i t y   t h r e a t s   a c c o r di n t o   L i   a n Xu e   [ 2] .   1. tr i ll i o do l l a r s   we r e   r e por t e dl y   g e n e r a t e by   c y be r c r i m e   i n   2 018.   T h e r e f o r e ,   n b us i ne s s   i s   s a f e   f r o m   a   c y be r - a tt a c k   o f   a ny   s i z e ,   e v e n   l a r ge   o r   s m a ll   c o m p a ni e s   a s   m e n t i o n e by   M a i t h e m   a n Al - S u l t a ny   [ 3] .   T h e   h a c ke r s   a n d   t h r e a t s   a r e   t a r ge t i n 42%   o f   we b   a pp l i c a t i o ns   o f   di f f e r e n t   a tt a c ks ,   whi c h   w i ll   ha v e   a n   im pa c t   o n   t h e   we i n f o r m a t i o n   s e c ur i t y .   T ha t   i s   b e c a us e   o f   g l o b a l   d i s t r i b ut i o n   o f   t h e   we b   a pp li c a t i o n s   w i t h   o v e r - us a ge   a n a v a il a bil i t y   wa s   c o n duc t e d   by   T e ke r e k   [ 4 ] .   T h e r e f o r e ,   we b   a pp l i c a t i o n   s e c ur i t y   i s   a   bi i s s u e   t h a s ho ul b e   c o n s i de r e i n   o r de r   to   pr ot e c t   t h e   s e ns i t i v e   i n f o r m a t i o n   a n pr e s e r v e   t h e   we b   t f u n c t i o n   a s   e x p e c t e d.   W e a pp l i c a t i o n   s e c ur i t y   i s   a   t a r ge to pi c   i n   s c i e n t i f i c   r e s e a r c h   a n m a ny   r e s e a r c h e r s   i n t r o duc e d   s e v e r a l   s o l ut i o ns   o r   m a ny   a ppr o a c h e s   to   pr ot e c t   t h e   we b   a pp li c a t i o n .   M a ny   s t ud i e s   h a v e   pr o p o s e d i f f e r e n t   t e c hn o l o g i e s   a n d   m e t h o ds   to   de t e c t   a n pr e v e n t   we b - b a s e a tt a c ks .   No n e t h e l e s s ,   de t e c t i o n   i s   c o n s i de r e a s   a n   i m po r t a n t   s t e to  pr ot e c we b   a pp l i c a t i o n s   a n h e l to   pr e v e n t   a tt a c ks   f r o m   o c c ur r i n g.   T h e r e f o r e ,   i n   t h e   a tt a c k   de t e c t i o n   s c o pe   th e   a r t i f i c i a l   i n t e ll i ge n c e   ( A I )   s c i e n c e   wa s   w i de ly   pr o p o s e a n a pp l i e d.   One   o f   t h e   21 st   c e n t ur y 's   m o s t   pot e n t l y   r e v o l ut i o n a r y   t e c hn o l o g i e s   i s   AI .   I n   pa r t i c u l a r ,   de e l e a r ni ng  ( DL )   h a s   b e e n   us e to   c l a s s i f y   t h e   HT T P   r e que s t s   o f   we b   a pp l i c a t i o n s   b e t we e n   n o r m a l   o r   m a li c i o us   r e que s t s   a n i t   h a s   b e e n   pr o v e to  b e   a e f f e c t i v e   a n s i g ni f i c a n t   m e t h o d.   I n   p r a c t i c e ,   t h e   n e ur a l   n e t wo r ks   h e l to   de t e c a tt a c k   pa tt e r n s   t h r o ugh   t h e   t r a i ni ng  a n t e s t i n ph a s e s   a c c o r di n t o   M a i t h e m   a n Al - S u l t a ny   [ 3] .   T hi s   pa pe r   h a s   i nve s t i ga t e t h e   e f f e c t s   o f   DL   m o de l s   f o r   de t e c t i n we b - b a s e a t t a c ks .   B a s e o n   t h e   l i t e r a t ur e   r e vi e w,   e a r l i e r   s t udi e s   e xt e n s i ve ly   ut i li z e n e ur a l   ne t wor ks   s uc h   a s   r e c ur r e n n e ur a l   n e t w o r k s   ( R NN ) ,   c o n v o l ut i o n a l   n e ur a l   n e t wo r k s   ( C NN ) ,   a n m u l t il a y e r   pe r c e pt r o n   ( M L P ) ,   a c hi e vi n n o tabl e   r e s u l t s   i n   de t e c t i n we b - b a s e a tt a c ks .   M o r e   r e c e n a ppr o a c h e s   h a v e   f o c u s e o n   m o de l s   li ke   l o n s h o r t - t e r m   m e m o r y   ( L S T M ) ,   ga t e r e c ur r e n t   uni t s   ( GR U) ,   C NN ,   a n M L P .   L i ke w i s e ,   m a ny   pr e vi o us   s t ud i e s   us e t h e   C S I C 2010 v da t a s e t ,   wh e r e a s   t h e   f o r m e r   da t a s e c a us e s   s o m e   DL   c l a s s if i c a t i o n   a l go r i t hm s   t pr o du c e   bi a s e f i nd i ngs   a c c o r d i n to   T e ke r e [ 4] .   T h e   m a i c o n t r i b ut i o ns   i n   t hi s   wo r k   a r e :     I l l u s t r a t e   t h e   m o s t   c o m m o n   r i s ks   t h a t   t a r ge t   a   we b   a pp l i c a t i o n .       E x p l a i n   t h e   m o s t   c o n c e pt s   t h a r e l a t e to  we b - b a s e a tt a c ks   de t e c t i o n .     D i s c us s   t h e   m o s t   pr e v a l e n t   we b   r i s k s   a n m a y   pr o vi de   i nhe r e n t   d i f f i c u l t i e s   f o r   ke e p i n we b   a pp li c a t i o n s   s a f e .     C l a s s if y   pr e vi o u s   s t udi e s   o n   de t e c t i n we b   a t t a c ks   i n t o   t w o   c a t e g o r i e s DL   a n m a c hi ne   l e a r ni ng   ( M L ) .     E x p l a i n   t h e   m a i n   f e a t ur e s   o f   t h e   pr e vi o us ly   ut i li z e da t a s e t s   i n   s u mm a r y   f o r m .       2.   B AC K GROUND   AI   a s   i t   i s   o n e   o f   t h e   m o s t   c r i t i c a l   a s pe c t s   t h a t   wa s   us e to   de t e c t   t h e   i n t e r n e t   a tt a c ks   s pe c i f i c a ll y   t he   we b - b a s e a t t a c ks   a s   m e n t i o n e by   K u m a r   e al.   [ 5] .   H o we v e r ,   t h e   c o n c e pt s   a n de f i n i t i o ns   s e c t i o n   c o n t a i t h e   de s c r i pt i o ns   a n c l a r i f i c a t i o n   o f   t h e   u s e c o n c e pt s   i n   o ur   pa pe r .   Ne x t ,   t h e   m o s t   c o m m o n   r i s k s   t h a t   t a r ge t   a   we b   a pp li c a t i o n .       2. 1.     Conce p t s   an d   d e f in it io n s   I n t r us i o n   de t e c t i o n   s y s t e m   ( I DS)   i s   t h e   o pe r a t i o n   of   c o n t i n uo us ly   m o ni t o r i n a n a n a ly z i ng  e v e n t s   in  a   c o m put e r   s y s t e m   o r   n e t w or f o r   i n d i c a t o r s   o f   i n t r us i o n .   Ho we v e r ,   i n t r us i o n   de t e c t i o n   i s   us ua ll y   c a tego r i z e d   i n t o   t h r e e   m e t h o do l o g i e s   t h a t   a r e   di s c u s s e by   Hu n g - J e n   e al.   [ 6 ] :   s i g n a t ur e - b a s e de t e c t i o n   ( S D) ,   a n o m a ly - b a s e de t e c t i o n   ( A D)   a n s t a t e f u l   pr o to c o l   a n a ly s i s   ( S P A ) .   M o s pr e vi o us   s t udi e s   i nv o l ve t h e   i n t r us i o de t e c t i o n   a ppr o a c h e s   t h r o ugh   us i n t h e   t wo  m e t h o do l o g i e s SD   a n AD   a s   c a t e go r i z e   by   K a i   a n J i a n ku n   [ 7] .     W e b   a pp l i c a t i o n   i s   a   di s t r i b ut e pr o g r a m   t h a r un s   o n   t h e   w e b   pl a t f o r m .   I i s   a   c r uc i a l   c o m po ne n t   o f   t h e   m o de r n   w e b   e c o s y s t e m   t h a t   a l l o ws   f o r   t h e   de l iv e r y   o f   d y na mi c   i nf o r m a t i o n   a n s e r vi c e s .   B ot h   s e r v e r - s i d e   a n c li e n t - s i de   c o de   c a n   b e   f o u n i n   a   we b   a pp li c a t i o n   a c c o r d i n to  L i   a n Xue   [ 2] .   As   s h o wn   i F i gur e   1,   t h e   A I   i s   c o n t a i n e ML   a s   a   s u b s e t   t h a t   r e l i e s   o n   s y s t e m   t r a i ni ng,   wh e r e   M L   c o n t a i ns   t h e   DL   a s   a   s ub s e t   t h a a pp l i e a r t i f i c i a l   n e ur a l   ne t wor ks   whi c h   a r e   c o m put i n s y s t e m s   i ns p i r e by  t h e   bi o l o g i c a l   n e u r a l   ne t wor ks   t h a t   c o n s t i t ut e   b r a i ns .   A I   i s   a   b r o a to pi c   o f   c o m put e r   s c i e n c e   r e l a t e d   to  c r e a t i n i n t e l li g e n t   m a c hi ne s   t h a t   c a n   a c c o m p li s a c t i vi t i e s   t h a t   wo ul n o r m a ll y   r e qu i r e   h u m a n   i n t e l li ge n c e   a s   de f i ne by   Ne e l a m   [ 8] .   M L   i s   t h e   s c i e n c e   o f   c o m put e r   a l go r i t hm s   t h a t   upgr a de   t h e m s e l ve s   o v e r   t i m e   b e c a us e   o f   t h e i r   us e   a s   de f i ne by   J o r da n   a n M i t c h e ll   [ 9] .   M L   i s   t h e   c a pa c i t y   o f   c o m put e r   s o f t wa r e   to   l e a r a n r e i nf o r c e   t h e   e x e c ut i o n   o f   a   c o l l e c t i o n   o f   t a s ks   gr a dua l ly   a s   m e n t i o n e by   Ho r vi t z   a n M u l li ga n   [ 10] .   DL   c a n   b e   r e f e r r e to  a s   de e m o de l s   o f   n e ur a l   n e t wor ks   t h a t   h a v e   de e s t r uc t u r e s .   T h e   c o r e   pu r p o s e   o f   DL   wa s   to  t a c kl e   b r o a l e a r ni ng  i s s ue s   i n   a   s y s t e m a t i c   m a nn e r   vi a   s im u l a t i n t h e   h u m a n   b r a i n   s y s t e m a t i c a ll y   a s   Evaluation Warning : The document was created with Spire.PDF for Python.
                                I S S N :   2502 - 4752   I n do n e s i a n   J   E l e c   E n &   C o m S c i ,   Vo l .   39 ,   N o .   1 ,   J ul y   20 25 466 - 484   468   r e f e r r e by   P i t t s   a n M c C u l l o c h   [ 11] .   T h e   gr e a t e s t   a dv a n t a ge   o f   DL   t h a pl a y s   a   r o l e   to   p r o v e   t h e   p o s i t i ve   e f f e c t   o f   t h e   us e DL   m o de l s   i s   f e a t ur e   l e a r ni ng.   W h e r e   f e a t ur e   l e a r ni ng  m e a n s   t h e   a ut o m a t i c   e x t r a c t i o n   o f   f e a t ur e s   f r o m   r a da t a s   m e n t i o n e by   L e c u n   e al.   [ 12] Ne ur a l   n e t wo r i n d i c a t e s   t h e   s y s t e m   t h a t   c o n t a i ns   n e ur o n s   w h e r e by   i t   i s   a r t i f i c i a l .   I n   o t h e r   wor ds ,   th e   n e ur a l   n e t wo r ks   a r e   a b o u t   t h e   c h a i o f   a l go r i t hm s   t h a t   us e s   a   m e c ha ni s m   t h a t   r e pl i c a t e s   t h e   wa y   t h e   h u man   b r a i n   wo r ks   to   de t e c t   un de r l yi ng  r e l a t i o ns hi ps   i n   a   b a t c o f   da t a   a s   i n t r o duc e d   by   K a mi l a r i s   a n P r e n a f e t a - B o l dú  [ 13] .           F i gur e   1.   AI ML ,   a n DL       2. 2.     We b   c om m on   r is k s   T h e   m a j o r   s e c ur i t y   t h r e a t s   a r e   c o n s i de r e a s   t h e   a tt a c t h a t   t a ke s   a dv a n t a ge   o f   t h e   v u l ne r a bil i t y   o f   we b   a pp li c a t i o n s   due   t b ot h   we b   a pp l i c a t i o n' s   c o m p l e xi t y ,   a n t e c hn o l o g i e s   a l s o   t h e   s pr e a d i n us e   o f   we a pp l i c a t i o ns   i n   ne a r l y   a ll   a r e a s .   F ur t h e r m o r e ,   b o t h   t h e   l a c o f   s e c ur i t y   e x pe r i e n c e s   a n t h e   n e t a l e n t s   o f   t h e   de v e l o pe r s   a ll o t h e   a t t a c ks   to   o c c ur   i n   we b   a pp l ica t i o ns ,   c o m m o n   we b   a t t a c ks   a r e   l i s t e a s   f o l l o a c c o r di n g   to  o pe n   we b   a pp li c a t i o n   s e c ur i t y   pr o j e c t   ( OW A S P )   [ 14] :     2. 2. 1.   B r ok e n   ac c e s s   c on t r o l   T hi s   a tt a c i s   r a n ke a s   t h e   1s m o s t   c o m m o n   r i s k   o f   we b   a pp li c a t i o n s   a c c o r d i n to  OW A S P   2021.   T h e   b r o ke n   a c c e s s   c o n t r o l   o c c ur s   wh e n   a   m a li c io us   us e r   h a s   un a ut h o r i z e a c c e s s   to   da t a   a n c a pe r f o r m   a c t i o ns   o u o f   t h e i r   o r i g i na l   li mi t s   a s   F i gur e   di s p l a y s .   I r e s ul t e i n   a dv e r s e   c o n s e que n c e s   s uc h   a s   f a i l ur e   i t h e   s e c ur i t y   s y s t e m   t h a t   e x po s e s   c o nf i de n t i a l   da t a   o f   t h e   we b   us e r   a n e v e n   a ll o ws   t h e m   t o   m o d i f y   o r   de s t r uc t   t h e   da t a .   H o we v e r ,   t h e   b r o ke n   a c c e s s   c o n t r o l   c o m p l e t e l y   r e li e s   o n   b r e a k i n t h e   a ut h e n t i c a t i o n   o pe r a t i o n   i . e . ,   a ut h e n t i c a t i o n   m e a ns   t h e   us e r   i s   r e a ll y   w h o   t h e y   c l a im   t o   b e   a s   d i s c us s e by   Ha s s a n   e al.   [ 15] .   T h e r e f o r e ,   c a n   b e   c l a s s i f y   t h e   f o l l o w i ng  po i n t s   t h e   a s   s o m e   r e a s o n s   o f   b r o ke n   a c c e s s   c o n t r o l :     Un c o n t r o l l e r e d i r e c t i o n   o f   we b   pa ge .     I n a de q ua t e   v a li da t i o n   o f   us e r   c r e de n t i a l .     S e n s i t i ve   da t a   di s c l o s ur e   mi s c o nf i gur a t i o n .       M i s us e   o f   f u n c t i o n s   i n   t h e   c o de .           F i gur e   2.   B r o ke n   a c c e s s   c o n t r o l   [ 16]     Evaluation Warning : The document was created with Spire.PDF for Python.
I n do n e s i a n   J   E l e c   E n &   C o m S c i     I S S N:   2502 - 4752       W e b - bas e att ac k s   de tec ti on  us ing  de e lear ning  tec hniques :   c ompr e he ns ive   r e v ie w   ( L ujai A lghof ail i )   469   2. 2. 2.   Cr yp t ogr ap h ic  f ai l u r e s   C r y pt o gr a phi c   f a il ur e s   a r e   de s c r i be i n   F i gur e   3,   pr e vi o us ly   k n o w n   a s   s e n s i t i ve   da t a   e x po s ur e ,   a r i s e   wh e n e ve r   a   c o nf i de n t i a l   d a t a   i s   e x po s e o r   i n s e c ur e l y   s t or e d,   a n i t   i s   c o n s i d e r e t h e   2 nd   m o s t   c o m mo n   r i s k s   o f   we b   a pp li c a t i o n s   a c c o r di n t o   OW A S P   [ 14] .   T h e   i m po r t a n c e   o f   s a f e gu a r d i n da t a 's   c o nf i d e n t i a l i t y   a n d   i n t e gr i t y   ha s   gr o wn   a s   t he   a m o u n t   o f   s e n s i t i ve   d a t a   h a s   gr o wn .   T h e   pr i va c y   o f   u s e r s   i s   j e o pa r di z e by   t h e   d i s c l o s ur e   o f   s e ns i t i ve   da t a   t h r o ugh   s tor a ge ,   t r a n s m i s s i o n ,   a n pe r m a n e n t   us e   i n   a   v a r i e t y   o f   l o c a t i o n s   a s   m e n t i o n e by   Al o t a i bi   e al.   [ 17 ] .             F i gur e   3.   C r y pt o gr a phi c   f a il ur e s   [ 17]       2. 2. 3.   I n j e c t ion     A c c o r d i n to  t h e   l i s t   o f   OW A S P   2021,   t h e   i nj e c t i o n   i s   t h e   3r d   m o s t   c o m m o n   r i s o f   we a pp l i c a t i o ns .   I n   a dd i t i o n ,   t h e   i nj e c t i o n   c o v e r s   t h e   c r o s s - s i t e   s c r i pt i n ( XSS )   a n s t r uc t ur e que r y   lan gua g e   ( S QL )   i nj e c t i o n .   F i gur e   de m o ns t r a t e s   t h e   S QL   i nj e c t i o n   a tt a c whi c h   i n d i c a t e s   a   wi de   c l a s s   o f   a tt a c k   v e c t o r s ,   i t   i s   a b o ut   i n s e r t i n g   m a li c i o us   c o de   i nj e c t i o n   t e c h ni qu e   f o r   e x e c ut i n g   m a li c i o u s   S QL   s t a t e m e n t s   i n   t h e   da t a b a s e .   M o r e o v e r ,   S QL   i nj e c t i o n   i s   a   t y pe   o f   o nl i ne   s e c ur i t y   f l a t h a t   a l l o w s   a n   a tt a c ke r   to  i n t e r f e r e   w i t h   a   we b   a pp l i c a t i o n's   da t a b a s e   que r y .   I a l l o ws   a n   a tt a c ke r   to  di s c l o s e   da t a   t h a t h e y   wo u l d n' t   or di n a r il y   b e   a bl e   t di s c l o s e .   M o s t l y ,   t h e   a tt a c ke r s   us e   t h e   pa ge   por t   a c c e s s e by   t h e   S QL   i nj e c t i o n ,   to   b e   a s   or di na r y   w e pa ge   l o g i n .   Ho we v e r ,   S QL   i nj e c t i o n   n e e to   a r ti f i c i a l   m e a n s   s i nc e   t h e   f i r e wa ll   c a nn o t   de t e c t hi s   a tt a c a c c o r di n t OW A S P   [ 14] .           F i gur e   4.   S QL   i nj e c t i o n   r e pr e s e n t a t i o n       XSS   i s   c o ns i d e r e o n e   o f   t h e   we b   a pp li c a t i o ns   s e c ur i t y   v u l ne r a bil i t i e s   t h a t   h a ppe n   b e c a us e   o f   a   m a li c i o us   s c r i pt   i nj e c t i o n   t t h e   t r us t e we b ,   F i gur e   e x p l a i ns   t h e   pr o c e s s   o f   XSS .   T hi s   t y p e   o f   v u l n e r a bil i t y   c a n   c r e a t e   i s s ue s   f o r   b ot h   t h e   s e r v e r   a pp l i c a t i o a n t h e   us e r s .   F ur t h e r m o r e ,   t h e   XSS   v u l ne r a bi li t i e s   a r e   c a t e g o r i z e i n t o   t h r e e   m a i t y p e s   w hi c h   a r e   s tor e d,   r e f l e c t e a n l a s t l y   do c u m e n t   o bj e c t   m o de l   ( DO M ) -   b a s e a c c o r di n t P o r t s wi gge r   [ 18] .   F i r s t ,   t h e   s tor e XSS   v u l ne r a bil i t y   t ha t   h a ppe ns   wh e n   t h e   u s e r   i n put   i s   s to r e i n   t h e   da t a b a s e   a n u s e l a t e r   i n   t h e   r e s po ns e   pa ge .   Ne x t ,   t h e   r e f l e c t e XSS   v u l n e r a bil i t y   o c c ur s   wh e t h e   us e r   i n put   i s   r e f l e c t e o n   t h e   i mm e d i a t e   r e s p o n s e   we b   pa ge   l a c k i ng  t h e   a ppr o pr i a t e   v a li da t i o n.   L a s t l y ,   DOM - ba s e XSS   v u l ne r a bil i t y   a r i s e s   w h e n   m a li c io us   us e r   i n put   i s   us e by   t h e   c li e n t - s i de   pr o gr a m   th a t   wa s   d y n a mi c a ll y   o b t a i n e d   f r o m   t h e   DO M   s t r uc t u r e   a c c o r di n to  OW A S P   [ 14] .   Evaluation Warning : The document was created with Spire.PDF for Python.
                                I S S N :   2502 - 4752   I n do n e s i a n   J   E l e c   E n &   C o m S c i ,   Vo l .   39 ,   N o .   1 ,   J ul y   20 25 466 - 484   470       F i gur e   5.   XSS   a tt a c r e pr e s e n t a t i o n   [ 19]       2. 2. 4.   I n s e c u r e   d e s ign     I n s e c ur e   d e s i g n   i s   a   w i d e   t e r m   t h a t   r e f e r s   t o   a   v a r i e t y   o f   f l a ws ,   s uc h   a s   t h e   c o n t r o l   de s i g n   i s   mi s s i ng   o r   i n e f f i c i e n t .   H o we v e r ,   s e c ur e   de s i g n   i s   a   s t r a t e g y   a n a ppr o a c h   t h a t   e x a m i ne s   t h r e a t s   o n   a   r e gul a r   b a s i s   a n gua r a n t e e s   t h a c o de   i s   we ll - d e s i g n e a n t e s t e to  a v o i kn o wn   a tt a c m e t h o ds   wh e r e a s   t h e   i ns e c ur e   de s i g n   i s   a b o ut  a   f a i l ur e   o r   f l a i n   t hi s   pr o c e s s   t h a a f f e c t s   t h e   we b   a pp l i c a t i o n   t b e   v u l ne r a bl e   to  a n   a t t a c k .   I n s e c ur e   de s i g n   i s   c o n s i de r e a s   t h e   4t h   m o s t   c o m m o n   r i s a c c o r d i n to   OW A S P   [ 14] .     2. 2. 5.   S e c u r it m is c on f igu r at ion   S e c ur i t y   m i s c o nf i gur a t i o ns   a r e   s e c ur i t y   c o n t r o l s   t ha t   a r e   i n a c c ur a t e l y   im p l e m e n t e a n de f i ne f o r   a   s e r v e r   o r   a   we b   a pp li c a t i o n   w hi c h   c r e a t e s   a   r i s k y   e nvi r o nm e n t   a s   F i gur e   d i s p l a y s .   I t   i s   c o n s i de r e a s   t h e   5 th   m o s t   c o m m o n   r i s a c c o r d i n to   OW A S P   [ 14] .   F ur t h e r ,   t h e   s e c ur i t y   mi s c o nf i gur a t i o n s   a r e   c o n s i de r e d   to  b e   a e a s y   t a r ge s i n c e   t h e   m i s c o nf i gur e we b   s e r v e r s ,   c l o ud  i n s t a nc e s ,   a n a pp l i c a t i o ns   a r e   m e r e l y   de t e c tabl e ,   a n d   t h e n   t ur n   to   b e   m o r e   e x p l o i t a bl e   w hi c h   pa ve   t h e   w a y   f o r   a tt a c ks .   L a s t l y ,   t hi s   v u l ne r a bil i t y   o c c ur s   whe n e ve r   a   us e r   h a s   il l e g i t i m a t e   a c c e s s   to   a   c e r t a i n   r e s o ur c e   a s   di s c u s s e by   L o ur e i r o   [ 20] .           F i gur e   6.   S e c ur i t y   m i s c o nf i gur a t i o n   [ 20]       2. 2. 6.   Vul n e r ab l e   an d   ou t d a t e d   c om p on e n t s   Vu l n e r a bl e   a n o u t da t e c o m po n e n t s   a r e   we l l - k n o wn   v u l ne r a bil i t i e s   whi c h   a r e   l i k e l y   t b e   e x p l o i t e d   a s   i n   F i gur e   7.   F ur t h e r m o r e ,   e v a l ua t i n a n t e s t i ng  t h e   r i s i s   qu i t e   a   s t r uggl e   a s   i n t r o duc e by   P a n g   e al.   [ 21] .   I i s   c o n s i de r e a s   t h e   6t h   m o s t   c o m m o n   r i s a c c o r di n t OW A S P   [ 14] .   Ho we v e r ,   a ppl yi ng  a ny  pr e v e n t i o n   t e c h ni que s   de s i g n e pa r t i c u l a r l y   f o r   d e t e c t i n v u l ne r a bl e   s o f t wa r e   c o m po n e n t s   dur i n a n   i ni t i a ph a s e   c a n   i n   f a c t   c ut   d o wn   e x pe ns e s   o f   s o f t wa r e   a s s e s s i n pr o c e s s e s   w hi c h   h e n c e   c o u l h e l i n   c r e a t i n m o r e   s o l i d   a n r e l i a bl e   s o f t wa r e   a c c o r di n to  Gup t a   e a l.   [ 22 ] .   H o we v e r ,   s o m e   o f   t h e   r e a s o n s   b e hi nd  t hi s   r i s a r e   -   Un k n o wn   us e c o m po n e n t   v e r s i o n s .     -   Vu l n e r a bl e ,   uns uppo r t e d,   o r   o u t - of - da t e   o f   OS,   we b   s e r v e r s ,   DB M S .   -   Not   s c a n   t h e   v u l ne r a bil i t i e s   o r de r l y .   -   T h e   un de r ly i ng  p l a t f o r m   do e s   n ot   f i x   o r   upg r a de .   -   Upda t e d,   upgr a de d,   o r   pa t c h e l i br a r i e s   a r e   n o t   t e s ted  f o r   c o m pa t i bi li t y   by   pr o gr a m   de v e l o pe r s .   Evaluation Warning : The document was created with Spire.PDF for Python.
I n do n e s i a n   J   E l e c   E n &   C o m S c i     I S S N:   2502 - 4752       W e b - bas e att ac k s   de tec ti on  us ing  de e lear ning  tec hniques :   c ompr e he ns ive   r e v ie w   ( L ujai A lghof ail i )   471       F i gur e   7.   Vul n e r a bl e   a n o u t da t e c o m po n e n t s   [ 21]       2. 2. 7.   I d e n t if icat ion   an d   a u t h e n t icat ion   f ail u r e s   I de n t i f i c a t i o n   a n a ut h e n t i c a t i o n   f a il ur e s ,   pr e vi o us l y   k n o w n   a s   b r o ke n   a ut h e n t i c a t i o n ,   o c c ur   wh e n e ve r   t h e r e   i s   a n   i ll e g i t im a t e   i m p l e m e n t a t i o n   o f   us e r   a ut h e n t i c a t i o n .   I t   i s   c o ns i de r e a s   t h e   7 th   m o s t   c o m m o n   r i s a c c o r di n to  OW A S P   [ 14] .   Us e r   a u t h e n t i c a t i o n   i s   c r i t i c a l   w he n   a   pr o pe r   we b   a pp l i c a t i o n   us e r   c ut s   t h e i r   c o m m u ni c a t i o n   w hil e   t h e   s e s s i o n   i s   s t i ll   a c t i v e ,   a n a n   i n t r ude r   us e s   t h e   e x a c t   s e s s i o n   to  a c c e s s   t h e   s y s t e m   whi c h   l e a ds   to  i de n t i t y   t h e f t   a n t a m p e r i n w i t h   c o nf i de n t i a l   da t a .   T h e r e   a r e   m a ny   f a c t o r s   t h a t h e   we b   a pp li c a t i o n   m a y   us e   whi c h   l e a d s   to  a   we a a u th e n t i c a t i o n   a s   m e n t i o n e by   Ha s s a n   e al.   [ 23] :   -   Us i n a ut o m a t e a tt a c ks .   -   P e r m i t t i n we a k,   b a s i c ,   de f a u l t   pa s s wo r ds   l i ke   P a s s wo r d1 .   -   W e a r e s e t   pa s s wo r d   pr o c e s s   a s   i n   F i gur e   8.   -   S h o w i n t h e   s e s s i o n   i de n t i f i e r   i n   t h e   UR L .           F i gur e   8.   I de n t i f i c a t i o n   a n a ut h e n t i c a t i o n   f a il ur e s   [ 23]       2. 2. 8.   S of t war e   an d   d at a   in t e gr it f ail u r e s   S o f t wa r e   a n da t a   i n t e gr i t y   f a i l ur e s   h a ppe n   w h e a   c o de   a n i nf r a s t r uc t u r e   f a i l   t pr ot e c a ga i n s t   i n t e gr i t y   vi o l a t i o ns .   F ur t h e r ,   a n   i ns e c ur e   C I /C ( C I /C a r e   c o n t i n uo us   i n t e gr a t i o n ,   c o n t i n uo us   de l iv e r y ,   a n d   c o n t i n uo us   de p l o y m e n t )   pi pe li ne   w il l   i nc r e a s e   t h e   pot e n t i a l   f o r   un a ut h o r i z e a c c e s s ,   m a li c i o us   c o de ,   o r   e v e s y s t e m   c o m pr o m i s e .   T h e   C I /C i s   a   s e t   o f   pr o c e dur e s   t h a m u s t   b e   f o l l o w e to   de pl o y   a   n e s o f t wa r e   v e r s i o n .   I i s   c o n s i d e r e a s   t h e   8 t h   m o s t   c o m m o r i s a c c o r di n to  OW A S P   [ 14] .   F i n a ll y ,   t h e r e   a r e   v a r i o us   a pp l i c a t i o ns   n o wa da y s   t h a us e   a n   a u to - upda t e   i m p l e m e n t a t i o n ,   t h a t   upda t e s   a r e   d o wnl o a de a u tom a t i c a ll w i t h o ut  a de qua t e   i n t e gr i t y   v e r i f i c a t i o n ,   t h e n   i m p li e to  r e l i a bl e   a pp li c a t i o n   a s   m e n t i o n e by   Ho r vi t z   a nd   M u l li ga n   [ 10] .   He n c e ,   us i ng  a ut o - upd a t e   i m p l e m e n t a t i o n   w i ll   a ll o t h e   a t t a c ke r s   to   upl o a t h e i r   upd a t e   to   b e   d i s t r i b ut e a n r un   o n   a l l   i ns t a l l a t i o ns   a s   e x p l a i ne d   i n   F i gur e   9.           F i gur e   9.   S o f t wa r e   a n da t a   i n t e gr i t y   f a il ur e s   [ 10]   Evaluation Warning : The document was created with Spire.PDF for Python.
                                I S S N :   2502 - 4752   I n do n e s i a n   J   E l e c   E n &   C o m S c i ,   Vo l .   39 ,   N o .   1 ,   J ul y   20 25 466 - 484   472   2. 2. 9.   S e c u r it y   l oggin an d   m on it or in f ail u r e s   T h e   we b   a pp li c a t i o n s   a r e   m o ni t o r e d   a n l o gge r out i n e ly   a n i n   a n   e xc e ll e n t   wa y   r e s u l t   i n   de t e c t i ng   f l a ws   e a r ly   i n   t h e   s y s t e m .   A t   t h e   s a m e   t i m e ,   a ny   mi s t a ke s   i n   de t e c t i n o r   r e s p o n d i n g   t we b   a pp l i c a t i o a tt a c ks   r e s u l t   f r o m   s e c ur i t y   l o gg i n a n m o ni t o r i n f a i l ur e s .   I i s   c o n s i de r e a s   t h e   9 th   m o s t   c o m m o n   r i s a c c o r di n to   OW A S P   [ 14] .   T h e   s e c ur i t y   l o gg i n a n m o ni t o r i n f a i l ur e s   o c c ur   a s   a   r e s po n s e   to  t h e   f o l l o w i ng   r e a s o n s :   -   Only   l o c a l   l o g s   a r e   ke pt.   -   As   s h o wn   i n   F i gur e   10,   t h e   m o ni t o r i n pr o c e s s   i s   c a r r i e d   o u by   a   n on - s k il l e e m p l o y e e .   -   I n s u f f i c i e n t ,   o r   a m bi guo us   l o m e s s a ge s   pr o duc e d   f r o m   w a r ni ngs   a n e r r or s .   -   E v e n t s   t h a t   c a n   b e   v e r i f i e a r e   n o t   l o gge d.   -   S us p i c i o u s   a c t i vi t y   i s   n ot   tr a c ke i n   a pp li c a t i o n   a nd  A P I   l o gs .           F i gur e   10.   S e c ur i t y   l o gg i n a n m o ni t o r i n f a i l ur e s       2. 2. 10.   S e r ve r - s id e   r e q u e s t   f o r ge r y   I c a n   b e   de f i ne a s   t h e   s e r v e r - s i de   r e que s t   f o r ge r y   ( S S R F )   a s   a pp li c a t i o n   i n duc e m e n t   o f   t h e   HT T P   r e que s t s   a t   s e r v e r - s i de   v u l ne r a bil i t y   t a ny   a r bit r a r y   do m a i n   c h o s e n   by   t h e   a t t a c ke r   a s   t h e   F i gur e   11   de m o ns t r a t e s .   I i s   c o n s i de r e a s   t h e   10 t h   m o s c omm o n   r i s k.   F ur t h e r m o r e ,   wh e n   a   we b   a pp l i c a t i o n   f e t c h e s   a   r e m o t e   r e s o ur c e   wi t h o ut   v a l i da t i n t h e   us e r - s upp li e UR L ,   S S R F   o c c ur s .   T h e   e f f e c t s   o f   t h e   S S R F   r i s ks   c a b e   un a ut h o r i z e pr o c e dur e s ,   o r   m a li c i o us   a c c e s s   to  t h e   we b   a pp l i c a t i o n   s y s t e m .   I n   a ddi t i o n ,   a n   a tt a c k e r   m i g h t   us e   t h e   S S R F   v u l n e r a bi li t y   t e x e c ut e   a r bi t r a r y   c o m m a n ds   a c c o r d i n to  OW A S P   [ 14] .   H o we v e r ,   t h e r e   a r e   ot h e r   m u l t i p l e   we b   s e c ur i t y   r i s ks   t h a t   i nf l ue n c e t h e   we b   a pp li c a t i o n   s e c ur i t y   do e s   n o t   i n c l ud e   o n   t h e   OW A S P   to t e n   we b   a pp l i c a t i o n   s e c ur i t y   r i s ks ,   a s   i n   t h e   s e c t i o n s   b e l o w.           F i gur e   11.   S e r v e r - s i de   r e que s t   f o r ge r y   [ 24]       A.   B u f f e r   ove r f l ow   T h e   b u f f e r   o v e r f l o i s   a b o ut  a n   i r r e gu l a r i t y   i n   a   pr o g r a m   b e c a us e   o f   a   m i s s h a pe n   i nput ;   i t   h a ppe ns   wh e n   a   m a li c i o u s   pr o gr a m   o r   pr o c e s s   tr i e s   t o   wr i t e   a dd i t i o n a l   da t a   i n   t h e   f i xe d - l e n gt h   bl o c o f   m e m o r y   a s   t he   F i gur e   12  s h o wn .   S he l l c o de   i s   a   s e que n c e   o f   i ns t r u c t i o n s   t h a t   r un   a   c o m m a n i n   s o f t wa r e   to   ga i n   c o n tr o l   o f   o r   Evaluation Warning : The document was created with Spire.PDF for Python.
I n do n e s i a n   J   E l e c   E n &   C o m S c i     I S S N:   2502 - 4752       W e b - bas e att ac k s   de tec ti on  us ing  de e lear ning  tec hniques :   c ompr e he ns ive   r e v ie w   ( L ujai A lghof ail i )   473   e x p l o i t   a   c o m pr o m i s e m a c hi ne .   Ho we v e r ,   t h e   b u f f e r   i s   l o c a t i o n s   s e t   a s i de   i n   m e m o r y   t o   h o l da t a ,   n o r m a ll y   h a ppe ni ng  t h r o ugh   m o vi ng  b e t we e n   pr o g r a m   s e c t i o n s   o r   pr o g r a m s .   M o r e o v e r ,   t h e   s t a c s m a s hi ng  i s   i n   t h e   s i m p l e s t   f o r m   o f   b u f f e r   o v e r f l o t h a t   de pe n ds   o o v e r wr i t e s   a   b u f f e r   o n   t h e   s t a c to   s uppl a n t   t h e   r e t ur n   a ddr e s s   a c c o r di n t OW A S P   [ 25] .   T h e r e f o r e ,   th e   b u f f e r   o v e r f l o i s   us e by   t h e   a tt a c ke r s   to  r u i n   t h e   im p l e m e n t a t i o n   s t a c o f   a   we b   a p p l i c a t i o n   t h r o ugh   t r a n s m i t t i n c a r e f u l ly   c r a f t e i n put .           F i gur e   12.   B uf f e r   o v e r f l o [ 26]       B.   CR L F   in j e c t ion   T h e   C R L F   m e a n s   c a r r i a g e   r e t u r n   a n l i ne   f e e t h a c o n s i s t   o f   a   s e r i e s   o f   t h e   s pe c i a l   c h a r a c t e r   i n put ,   whi c h   de m o n s t r a t e   t h e   e n o f   l i ne   m a r ks c a r r i a ge   r e t u r n   ( A S C I I   13,   \ r)  l i ne   f e e ( A S C I I   10,   \ n )   e m p l o y e t c l o s e   t h e   HT T P   h e a de r   i nf o r m a t i o n .   Ho we v e r ,   th e   a t t a c C R L F   i nj e c t i o n   i s   a   c o de   f l a i n   a   s o f t wa r e   pr o g r a m   t h a t   h a ppe n s   w h e n   t h e   us e r   r un s   to  s ubm i t   t h e   C R L F   i ns i d e   t h e   a ppl i c a t i o n .   I i s   us ua l ly   o c c ur r i n g   vi a   t h e   HT T P   pa r a m e t e r   o r   UR L   a c c o r di n to  T e a c h T a r ge t   [ 27] .   T h e r e   a r e   f o ur   m a i n   HT T P   a tt a c k s   f o r   t h e   C R L F   v u l ne r a bil i t y   a c c o r di n t o   OW A S P   [ 28] :   HT T P   r e que s t   s pl i t t i n g ,   HT T P   r e s po n s e   s p li t t i n g ,   HT T P   r e que s t   s m ugg li ng a n HT T P   r e s po n s e   s m ugg li ng .     C.   P a r am e t e r   t am p e r in   P a r a m e t e r   t a m pe r i ng  m e a ns   whe n   t h e   pa r a m e t e r   m a ni pu l a t i o n   i s   e x c ha n ge b e t we e n   t h e   s e r v e r   a nd  c l i e n t   i t   a i m s   t c h a n ge   t h e   we b   a pp l i c a t i o n   da t a   l i ke   pr o duc pr i c e ,   pr o duc qua n t i t y ,   us e r   c r e de nt i a l s   a n pe r m i s s i o ns .   T hi s   a tt a c c a n   b e   c a r r i e o u t   by   a   m a l e v o l e n t   us e r   wh o   wa n t s   to  t a ke   a dv a n t a ge   o f   t h e   pr o g r a m   f o r   t h e i r   pe r s o n a l   g a i n ,   o r   by   a n   a tt a c ke r   wh o   wa n t s   to   e m p l o y   a   m a n - in - t h e - mi dd l e .   T hi s   da t a   i s   t y p i c a ll s to r e d   i n   hi dde n   f o r m   f i e l ds ,   c oo ki e s ,   o r   UR L   qu e r y   s t r i n gs   a n i s   us e to  e nh a n c e   a pp l i c a t i o n   c on t r o l   a n d   f u n c t i o n a li t y   a c c o r di n t OW A S P   [ 29] .       3.   RE L AT E S T UD I E S   T h e   pr o p o s e s t udy   pr e s e n t e by   T e ke r e [ 4]   a i med  to  s ugge s t   a   we b - b a s e c y b e r - a t t a c ks   de t e c t i o t e c h ni que   o f   t h e   we b   a pp li c a t i o n   vi a   C NN ,   t h e i r   a ppr o a c h   a pp l i e o n   C S I C 2010 v da t a s e t s ,   we r e   us e to  il l us t r a t e   t h e   s u i t a bil i t y   a n vi a bil i t y   o f   t h e   C NN   a r c hi t e c t ur e .   T h e   m e t h o do l o g y   f o c us e s   o n   de t e c t i ng   a n o m a l o u s   HT T P   r e que s t s ,   wh e r e   t h e   we b   a p p l i c a t i o n   i s   a t   r i s f r o m   m a li c i o us   i n t e r n a l   o r   e x t e r n a l   a n o m a l o u s   b e h a vi o r s .   T s um m a r i z e ,   t h e   da t a   pr e pr o c e s s i n wa s   o r ga ni z i ng  t h e   HT T P   r e que s t s   f r o m   t h e   da t a s e i n   t e x t   f o r m .   T h e   go a l   o f   da t a   pr e pr o c e s s i ng  i s   to   c o n v e r t   e a c h   c h a r a c t e r - b a s e r e c o r i n t a   n u m e r i c a l   f e a t ur e   v e c to r   t h a t   i s   s u i t a bl e   f o r   bi n a r y   c l a s s if i c a t i o n .   T hi s   s t udy   us e s   t w s t e ps   to  pr e p r o c e s s i ng.   T h e   f i r s t   s t a ge   i s   to  c r e a t e   di c t i o n a r i e s ,   a n t h e   s e c o n s t e i s   to  c r e a t e   m a t r i c e s .   T h e   di c t i o n a r y   wa s   c r e a t e vi a   t h e   b a g - of - wo r ds   ( B o W )   t e c hni qu e   whi c h   i s   a   ML   m o de li ng  m e t h o f o r   e x tr a c t i n f e a t ur e s   f r o m   t e x t .   I i s   n o t e w o r t hy   t o   m e n t i o n   t ha t   C NN   h a s   r e a c h e a n   a de qu a t e   r e s u l t   i n   de t e c t i n w e b   a t t a c ks   w i t a   hi g de t e c t i o n   r a t e .   L i a n e al.   [ 30]   o f f e r   t h e   R NN   w i t h   L S T M   u ni t   o r   GR a s   a   n o ve l   a n o m a ly   d e t e c t i o n   a ppr o a c h   f o r   t h e   HT T P   G E T   r e que s t s .   T h e   pr o c e s s   s t a r t s   wi t h   to ke ni z i ng  t h e   UR L s ,   t h e   UR L   pa t h   s t r uc t ur e   a n th e   que r y   pa r a m e t e r   s t r uc t u r e   a r e   to ke ni z e s e p a r a t e l y .   T he   pr o p o s e a ppr o a c h   us e s   t wo   R NN s ,   t h a t   R NN   tr a i n e t Evaluation Warning : The document was created with Spire.PDF for Python.
                                I S S N :   2502 - 4752   I n do n e s i a n   J   E l e c   E n &   C o m S c i ,   Vo l .   39 ,   N o .   1 ,   J ul y   20 25 466 - 484   474   f a mi li a r i z e   w i t h   l e g i t i m a t e   r e que s t   pa tt e r n s .   T h e   o ut pu t   o f   t h e   R NN s   i s   t h e n   u s e by   a   t r a i n e n e ur a l   n e t wo r c l a s s i f i e r   t de t e r m i ne   if   g i ve n   r e que s t s   a r e   un us ua l .   T h e   e x pe r im e n t   i s   wo r ke o n   t w o   da t a s e t s :   C S I C 2010,   UR L s   f r o m   W AF   l o f il e s   da t a s e t .   B e t we e n   t h e   GR U - R NN   a n t h e   L S T M - R NN :   o n   th e   C S I C   da t a s e t,   t h e   L S T M - R NN   de f e a t s   t h e   GR U - R NN .   Ho we v e r ,   t h e   GR U - R NN   o u t pe r f o r m e t h e   L S T M - R NN   o n   t h e   W A F   l o gs   da t a s e t.   A c c o r di n g ly ,   by   K ua n e al .   [ 31]   a i m   t c o n s t r uc a   we b - b a s e a tt a c k   d e t e c t i o m o de l ,   t h e   pr o po s a l   d i s c us s e s   t h e   t wo   DL   m o de l s   C NN   a n L S T M   s y s t e m a t i c a ll y .   T h r o ugh   c o m bini ng  t h e   C NN   a n L S T M   a u t h o r s   a tt e m pt   to  a c hi e v e   a   n o v e l   a n f u n c t i o n a l   we b   a pp l i c a t i o n   f i r e wa ll   W AF   a s   De e p W AF .   T h e   r e que s i s   f i r s t   a n a l y z e i n   t h e   pa r s e r   to  t h e   HT T P   h e a de r   a n b o dy ,   t h e n   t h e   HT T P   r e que s t   pr e pr o c e s s e s   a n pr o duc e s   t h e   UR L   s e que n c e   in   t h e   pr e pr o c e s s o r .   T h e   m e t h o do l o gy   i s   a pp li e d   o n   f o ur   m o de l s   C NN ,   L S T M ,   C NN - L S T M ,   L S T M - C NN .   H o we v e r ,   t h r o ugh   e v a l u a t i n t h e   f o ur   m o de l s   o n   t h e   da t a s e HT T P   C S I C 2010  t h e   C NN   a c hi e v e t h e   b e s t   pe r c e n t a ge   i n   a c c ur a c y ,   F 1 ,   a n r e c a ll .   W h e r e a s   t h e   L S T M   h a s   t h e   m i n im u m   f a l s e   a l a r m   a n m a xi m u m   pr e c i s i o n .   R a o   e t   al.   [ 32]   i n t r o duc e d   s pa r s e   a uto e n c o de r   ( S A E )   wi t h   s m o o t h e 1   r e gul a r i z a t i o n   a n de e p   n e ur a l   ne t wor ( DN N) .   T h e   pr o p o s e hy b r i m e t ho d o l o g y   us e s   DN to   c a t e g o r i z e   t h e   m u l t i - c l a s s   a tt a c ks   i I DS.   H o we v e r ,   DN i s   a   v a r i a n t   o f   M L P   whi c h   i s   a   k i n o f   f e e f o r wa r n e ur a l   n e t wo r k   ( F F N)   t h a h a s   m o r e   t h a n   t wo   l a y e r s   a n s i ng l e   i nput ,   o n e   o u t pu t   l a y e r ,   a n t wo   or   m o r e   i nvi s i b l e   l a y e r s .   M o r e o v e r ,   t h e   s tud y   us e d   m u l t i p l e   da t a s e t s   K DD C up99,   NSL - K DD ,   a n UN S W - NB 15  r e s pe c t i ve ly .   T he   s t ud y ' s   f i nd i ngs   de m o n s t r a t e d   t h a t   S A E - DN c a n   n o t   o n l y   i de n t i f y   k n o w n   a n d   uni de n t i f i e a t t a c ks   b ut   a l s o   h a v e   a   hi g h   de t e c t i o n   r a t e .     X i a o   e al.   [ 33]   s ugge s t e a   m u l t i - h e a d s   s e l f - a t t e n t i o n   w i t h   C NN   whi c h   i s   a n   a ppr o a c h   t h a t   pr e c i s e ly   de t e c t s   phi s hi ng  we bs i t e s .   He nc e   t h e   a ut h o r s   b e ga n   t u t i li z e   ge n e r a t i v e   a d v e r s a r i a l   ne t wor ks   ( GA N )   to  s e up  r e a l   phi s hi ng  UR L s   a n c r e a t e   t h e   b a l a nc e t r a i ni n da t a s e t   a l o n w i t h   a c t ua l   r e a l   UR L s .   T hi s   de s i g n   c a co n s i de r   UR L s   a s   i nput   t h e n   de t e r m i ne   t h e m   a s   e i t h e r   po s i t i v e   o r   n e ga t i v e   o ut pu t.   T h e s e   UR L S   a r e   a l m o s i de n t i c a l   t o   t h e   a c t ua l   p hi s hi ng  UR L s   t h a t   h e l to  tr a i n   a n   u nbi a s e c l a s s i f i e r .   T h e   a ut h o r s   c l a im e d   t h a t   t h e   c o m bi na t i o n   o f   C NN   a n m u l t i - h e a s e lf -   a t t e n t i o n   to   f o r m   a   n e c l a s s if i e r   c o u l e nh a n c e   t h e   r e s u l t s   a n d   c o n s i de r e t hi s   s t ud y   a s   o n e   o f   t h e   e a r l i e s t   pa pe r s   th a t   di s c u s s e p hi s hi ng  we b s i t e s   de t e c t i o n .   J i n   e al.   [ 34]   p r o p o s e a   m o de l   f o r   de t e c t i n t h e   pa y l o a d - b a s e we b   a tt a c de t e c t i o n   t h r o ugh   us i n g   t w di f f e r e n t   t y p e s   o f   DL ,   n e ur a l   n e t wor ks   t h a a r e   R NN   a n a u to e n c o de r .   Ob vi o u s ly ,   t h e   HT T P   pa c ke t s   c o n t a i n   t e x a s   pa y l o a d.   F o r   t hi s   r e a s o n ,   t h e   a u t h or s   s ugge s t e d   us i n DNN   a s   t h e   t e c h ni que   o f   e x t r a c t i n t h e   ke y   f e a t ur e s   t h r o ugh   t e x t   p r o c e s s i n t o   de t e c t   we b   a t t a c ks .   On   t h e   po s i t i v e   s i de ,   t hi s   s t ud y   i s   b e t t e r   i e x t r a c t i n f e a t ur e s   t h a n   s t udi e s   w hi c h   a r e   wo r ki n m a n ua ll y   t o   e x t r a c t   f e a t ur e s .   H o we v e r ,   t h e   m o de l   i s   c a pa bl e   o f   de t e c t i n t h e   a n o m a ly   UR L s   w i t h   a m b i guo us   pr o pe r t i e s .   B y   us i ng  a   s pe c i a l ly   c r e a t e C NN ,     Z h a n e al.   [ 35]   pr e s e n t   a   DL   m e t h o to   i de n t i f we b   t h r e a t s .   T h e i r   a ppr o a c h   i s   b a s e o n   e x a mi n i n HT T P   r e que s t   pa c ke t s ;   o nl y   a   s m a ll   a m o un t   o f   pr e pr o c e s s i ng  i s   r e qu i r e d,   a n t h e   l a b o r i o us   f e a t ur e   e x t r a c t i o n   i s   c a r r i e o u t   by   t h e   C NN   i t s e l f .   T he i r   e x pe r i m e n t a l   f i nd i n g s   us i ng  t h e   C S I C   2010  da t a s e de m o ns t r a t e   t h a t   t h e   p l a nn e C NN   pe r f o r m s   we ll ,   a n t h a t   t h e   m e t h o de t e c t s   w e b   a tt a c ks   to   a   de c e n l e v e l .   T h e   pr o p o s e m o de l   pr e s e n t e by   Go n e al.   [ 36 ]   i s   us i ng  t h e   un c e r t a i n t y   m o de l   to  f i e l a   s e c ur e   we b   w i t h   t h e   C NN .   S i mi l a r ly ,   t h e   pr o p o s e m o de l   c o n s i s t s   o f   t w o   s t e ps   f o r   p r o duc i n t h e   m o de l   u nc e r t a i n t y   vi a   we b   l o gs a   C NN   e x t r a c to r   a n t h e   B a y e s i a n   c l a s s if i e r .   T h e   C NN   s t e p   e x t r a c t s   l a t e n t   f e a t ur e s   t h r ough   r a we b   l o gs ,   wh e r e a s   t h e   B a y e s i a n   c l a s s if i e r   de t e c t s   a s s a u l t s   us i n t h e   l a t e n t   f e a t ur e s   a n o f f e r s   m o de l   un c e r t a i n t y   i n   t h e   f o r m   o f   t h e   va r i a nc e .   Ho we v e r ,   t h e   a ut h or s   i m p l e m e n t e t h e   e x p e r i m e n t s   o n   t w da t a s e t s   to   e v a l u a t e   t h e   m o de l   e f f e c t i v e n e s s A pa c h e - 200 a n A pa c he - 2017  d a t a s e t s .   T h e   r e s u l t   o f   t h e   e xpe r i m e n t   t h a wa s   pe r f o r m e o n   t h e   A pa c h e - 2006  da t a s e a c hi e v e hi g h e r   a c c ur a c y   t h a n   A pa c h e - 2017   da t a s e t .     T a n e al.   [ 37 ]   di s c u s s e s   a   s t r a i g h t f o r wa r a n e f f e c t i ve   m e t h o f o r   S QL   i nj e c t i o n   de t e c t i o n   a c qu ir e f r o m   a n   a r t i f i c i a l   n e ur a l   n e t wo r t h a i s   s u b c a t e go r i z e d   f ur t h e r   i n t o   t h r e e   m a i pa r t s da t a   pr e pr o c e s s i n g,   f e a t ur e   e x t r a c t i o n ,   a n m o de l   t r a i ni n g.   B a s i c a ll y ,   t hi s   m e t h o b e g i n s   t o   e x tr a c t y pe s   o f   r e l a t e f e a t ur e s   f r o m   t h e   a n a ly z e S QL   i nj e c t i o n   da t a .   T h e n ,   a   h uge   a m o un t   o f   a c t ua l   da t a   i s   e m p l o y e t t r a i n   t h e   n e ur a l   n e t wo r k   m o de l .   T h e y   c o n du c t   t h e   e x pe r im e n t   wi t h   a c t ua l   da t a   p r o vi d e by   t h e   I S P ,   s t h a t   t h e   m o de l   l e a r n e d   m a y   be   us e i n   t h e   r e a l   e nvi r o nm e n t .   T h e   l a s t   s t e i s   t o   c o m pa r e   t h e s e   m o de l   t r a i ni ng  r e s u l t s .   M L P   i s   a   f e e d f o r wa r d   a r t i f i c i a l   n e ur a l   n e t wo r t h a t   us e s   a n   a r t i f i c i a l   f e a t ur e   e x t r a c t i o n   m e t h o to   e x t r a c t   t h e   i de n t i c a l   f e a t ur e s   f r o m   t h e   UR L   a s   t h e   m o de l   i n put .   H o we v e r ,   t h e   e x pe r im e n t   e n ds   w i t h   a   hi g h   de t e c t i o n   r a t e .   Na n   a n S h e n g   [ 38]   pr o p o s e C NN   a s   t h e   c a l c u l a t i o n   o f   t h e   w e b   i nf o r m a t i o n   f e a t ur e   e x t r a c t i o s t r uc t ur e   s c h e m e .   T h e   m e t h o do l o g y   i s   pe r f o r m e by   s e t t i n t h e   we b   n e t wor n o de s   a s   t h e   n e ur o n s   e l e m e n t s   a n t h e   m a ny   c o nn e c t e n e ur o n s   t t h e   m o de l   m a t r i x   a r e   s e l e c t e a s   a   s i m u l a t i o n   f o r   t h e   e f f e c t   v e r s us   we b - b a s e a tt a c ks .   Ho we v e r ,   t hi s   e x pe r i m e n t   a s s e s s e we b   a t t a c t e s t   s i m u l a t i o n   us i ng  t h e   C S I C 2010  da tas e t .   T h e   e x pe r im e n t   a c hi e v e hi g h   pe r f o r m a n c e   i n   de t e c t i ng  t h e   f o l l o w i ng  a tt a c ks r e m o t e   to  l o c a l ,   de ni a l - of - s e r vi c e ,   us e r   to  r oot,   a n d   pr o b e .   S i mi l a r ly ,   a s   by   Go n e al.   [ 39 ] ,   e x a m i ne t h e   we b   a t t a c de t e c t i o n   m o de l   whi c h   i s   C E C o R - Ne t .   T hi s   de t e c t i o n   m o de l   i s   c o m po s e o f   b o t h   C NN   a n L S T M   t e c hni que s .   F ur t h e r ,   t h i s   m o de l   m a i n ly   de pe n ds   o n   a   c h a r a c t e r - l e ve l   i nput   o f   th e   HT T P   r e que s t s   whi c h   gr e a t l y   f a c il i t a t e   t h e   da t a   pr e - pr o c e s s i n g.   T hi s   a pp l i c a t i o n   s c e n a r i o   i nv o l v e s   t r a i ni ng  t h e   C E C oR - Ne o n   a   l a b e l e da t a s e t   wi t h   n o r m a l   a n d   Evaluation Warning : The document was created with Spire.PDF for Python.
I n do n e s i a n   J   E l e c   E n &   C o m S c i     I S S N:   2502 - 4752       W e b - bas e att ac k s   de tec ti on  us ing  de e lear ning  tec hniques :   c ompr e he ns ive   r e v ie w   ( L ujai A lghof ail i )   475   a bn o r m a l   HT T P   r e que s t s ,   whi c h   t h e n   c o ul b e   us e i n   t h e   f r o n t - e n o f   t h e   we b   s e r v e r .   I s h o u l b e   m e n t i o n e t h a t   t h e   C E C o R - Ne t   h a s   t h e   f e a t ur e s   of   b o t h   m i s us e   de t e c t i o n   a n a n o m a ly   de t e c t i o n .   M o r e o v e r ,   t hi s   s t ud y   h a s   a n a ly z e t h e   e x t r a c t e f e a t ur e s   o f   C E C o R - Ne t ,   t h a t   h a ve   n o t   b e e n   f u ll y   d i s c o v e r e y e t .   F i n a ll y ,   t hi s   pa pe r   i n t r o duc e d   t w da t a s e t s   i n   t h e   e x pe r i m e n t ( A )   C S I C 2010  ( B )   c o l l e c t e to  t e s t h e   un k n o wn   a tt a c k   de t e c t i o n .   C E C o R - Ne r e v e a l e c o ns t a n t   pe r f o r m a n c e   o n   de t e c t i n un k n o wn   a t t a c ks .   T h e   pr o p o s e d   a pp r o a c h   by   Yu l i a n t o   e t   al.   [ 40 ]   a i m s   t i m pr o v e   t h e   A da B o o s c l a s s i f i c a t i o pe r f o r m a n c e   t h r o ugh   us e   s y n t h e t i c   mi n o r i t y   o v e r s a m p li ng  t e c hni que   ( S M OT E ) pr i n c i pa l   c o m po n e n t   a n a l y s i s   ( P C A ) ,   a n e n s e m bl e   f e a t ur e   s e l e c t i o n   ( E F S )   o n   th e   C I C I DS2017  d a t a s e t .   T h e r e f o r e ,   t h e y   us e t h e   S M OT E   to  m a ke   t h e   l a y o ut   m o r e   s e n s i t i ve   to  m i n o r i t y   c l a s s e s ,   t h e   P C A   a n E F S   us e to  c h oo s e   s i g nif i c a n t   a tt r i b ut e s   f r o m   a   n e da t a s e t   a s   a   f e a t ur e   s e l e c t i o n   a n us e t h e   A da B o o s t   i n   t r a i ni ng  p h a s e   c l a s s i f i c a t i o n .   Ho we v e r ,   a f t e r   t h e   e x pe r i m e n t   pr o v e n   t h a t   t h e i r   pr o p o s e m e t h o a c hi e v e s   a   goo d   r e s u l t .   Un c e r t a i n t y   m o de l   wa s   us e d   by   Go n e al.   [ 41]   to  e v a l ua t e   t h e   pr e di c t i o n   t h a t   i s   c a us e by   t h e   DL   m o de l   o f   t h e   we b - b a s e a tt a c ks .   T h e   a i m   o f   t hi s   m o de l   i s   t f i x   da t a   a nn o t a t i o n   e r r o r s   f o r   t h e   DL   m o de l   o f   t h e   we b - b a s e a tt a c ks .   M o r e o v e r ,   t h e   un c e r t a i n t y   m o de l   i s   a n   a n a ly s i s   o f   t h e   wh o l e   p i e c e   o f   we b   l o g.   T h e   f o l l o w i ng  c o m po ne n t s   m a k e   up   t h e   pr o p o s e m e t h o do l o g y   o f   t h e   m o de l 1)   a   l a y e r   t h a t   e m b e ds   c h a r a c t e r s   to  c r e a t e   2D  t e n s o r s   f r o m   r a we b   l o gs .   2)   A   C N m o de l   t o   t a ke   t h e   ge n e r a t e t e n s or s '   l a t e n t   c h a r a c t e r i s t i c s .   3)   A   dr o p o u t   NN   l a y e r   to  pr e s e n t   t h e   c l a s s if i c a t i o n   o u t c o m e   a s   we ll   a s   t h e   o ut pu v a r i a n c e ,   w hi c h   a c t s   a s   t h e   m o de l   u n c e r t a i n t y .   Us i n t wo   da t a s e t s   t h a c o n t a i n   r e a l   we b   l o g:  a pa c h e 2006  a nd  C I S C 2010  a n publ i c   be n c hm a r da t a s e t.   H o w e v e r ,   b y   t h e   a i o f   GPU  a c c e l e r a t i o n   t h e   unc e r t a i n t y   m o de l   wa s   a bl e   t pr o v e   i t s   e f f i c i e n c y .   Va n   e al.   [ 42]   pe r f o r m e t h e   a n o m a ly - b a s e n e t wo r k   I DS   vi a   us i ng  t e c h ni que s   o f   DL .   T h e   pr o p o s e b u i l ds   de pe n d i ng  o n   t wo  t e c h ni que s a uto e n c o de r ,   r e s t r i c t e B o l t z m a nn   m a c hi ne s   ( R B M ) ,   R B M s   a n a ut o e n c o de r s   i n   DL   pr o vi de   a   c o m bi na t i o n   o f   pr o duc t i o n   m o de l   de m o ns t r a t i o n   c a pa bil i t i e s   a n hi g c l a s s if i c a t i o n   a c c ur a c y .   T h e   pr o p o s e s y s t e m   s uc c e e ds   i n   de t e c t i n a t t a c ks   a n c l a s s if yi ng  t h e   a tt a c ks   i n   f i ve   c a t e g o r i e s n o r m a l ,   Do S ,   P r o b e ,   U2R ,   R 2L   wi t h   high   a c c ur a c y   o n   t h e   K D DC up99  da t a s e t .   A t i e n z a   e t   al.   [ 43 ]   i n t r o duc e s   t h e   n e ur a l   pr o j e c t i o n   a r c hi t e c t ur e s   a s   a   t e c h n o l o g y   to  de t e c t h e   we b - b a s e a tt a c ks   t h r o ug h   vi s u a l   a n a ly s i s   o f   t h e   h tt p   r e que s t .   T h e y   us e   t h e   un s upe r vi s e c o nn e c t i o ni s t   pr o j e c t i o n   t e c h ni que s   to  i de n t i f y   un k n o wn   o r   n e v e r - b e f o r e - s e e n   a t t a c ks .   t h e i r   e x p e r i m e n t   o n   t h r e e   n e ur a l   vi s ua li z a t i o n   a ppr o a c h e s P C A ,   c oo pe r a t i v e   m a xim u m   li ke l i h o o He bbi a n   l e a r ni n ( C M L H L ) ,   s e l f - o r ga ni z i ng  m a ( S OM )   a n w i t h   t h e   C I S C 2010  da t a s e t s .   N o n e   o f   t h e   m o de l s   us e h a v e   b e e n   a bl e   to   di s t i n gu i s b e t we e n   n o r m a l   a n a bn o r m a l   t r a f f i c .   T h e   r e a s o n   b e hi nd  t h e   l o pe r f o r m a n c e   t ha t   a ppl i e to  t h e   C S I C   2010  o f   t h e   n e ur a l   vi s u a l iza t i o n   i s   b e c a us e   o f   t h e   pr e pr o c e s s i n pr o c e s s   t h a t   r e m o ve s   c e r t a i n   i nf o r m a t i o n   whi c h   c o u l h e l d i s t i n gu i s h   b e t we e d i f f e r e n t   t y pe s   o f   t r a f f i c .     ML   wa s   us e by   Ho a n [ 44]   a s   a   m o de l   t de t e c t   we b   a t t a c ks   t h r o ugh   us i n we b   l o gs .   H o we v e r ,   t h e   m o de l   i s   b u il t   o n   t h e   de c i s i o n   t r e e   a l go r i t hm ,   a n it   c a n   de t e c t   f o ur   t y pe s   o f   we b - b a s e a t t a c ks pa t h   tr a v e r s a l ,   XSS ,   S QL   i nj e c t i o n ,   C M D i .   T h e   l a be l e da t a s e th a t   i s   HT T P   P a r a m   d a t a s e t,   a n r e a l   we b   l o gs   we r e   us e i t h e   e x pe r i m e n t .   A f t e r   pe r f o r m i ng  t h e   e x pe r i m e n t ,   t h e y   n o t i c e t h e   C M D i   a tt a c ks   h a v e   l o de t e c t i o n   r a t e   unli ke   ot h e r   a tt a c ks ,   a n t h e y   m e n t i o n e t h e   a m o un t   o f   t hi s   a tt a c i n   t h e   da t a s e t   i s   n o t   s uf f i c i e n t   i s   t he   r e a s o n   b e hi nd  t h e   l o r a t e .   B ut  ge n e r a l ly ,   t h e   r e s u l t   c o nf ir m e hi g h   de t e c t i o n   r a t e   i n   t h e   pr o po s e m o de l .   L i e al.   [ 45] ,   a   da t a - d r i v e n   m e t h o f o r   we b   phi s hi n de t e c ti o n   us i ng  m u l t i l a y e r   pe r c e ptr o n s   i s   pr e s e n t e d.   T h e i r   m o de l   i s   a b o ut  t h r e e   s t e ps da t a   a c qui s i t i o n ,   da t a   pr e pr oc e s s i ng,   a n c l a s s if i c a t i o n .   M o r e o v e r ,   K a gg l e   wa s   us e to  c o l l e c t   t h e i r   o wn   da t a s e t .   M o de l   h a s   hi g h   r e s u lt s   i n   b o t h   t e s a n t r a i ni ng  a c c ur a c y .   Ga r c í a   e al.   [ 46]   i n t r o duc e   t h e   I D3   de c i s i o n   t r e e   a s   we b - b a s e a tt a c ks   de t e c t i o n ,   c o m m o nl y   w i t h   f a l s e   a l a r m   r a t e s   a n l o mi s s i ng  a l a r m .   No n e t h e l e s s ,   t h e   I D3  i s   a   we ll - k n o wn   c l a s s if i e r   t h a t   us e s   a   pr e de t e r m i ne s e t   o f   i ns t a n c e s   t c r e a t e   a   de c i s i o n   t r e e .   I n   a dd i t i o n ,   t hi s   s t ud y   h a a   hy po t h e s i s   w hi c h   i s   t h a t   I DS  m a y   ge n e r a li z e   o n   s p e c i f yi ng   a   v a r i e t y   o f   we b   a tt a c ks   i f   i t   i s   pr e s e n t e wi t h   a   s i z a bl e   e n o ugh   s e t   o f   a tt a c i n s t a nc e s .   T h e i r   e x p e r i m e n t   wa s   o n   we b   a pp li c a t i o n   que r i e s   da t a s e t ,   a n i t   a c hi e ve d   a   s uc c e s s f u l   r e s u l t .   Va r to uni   e a l .   [ 47]   i n t r o duc e s   t h e   we a pp l i c a t i o n   f i r e wa ll   W AF   de pe n ds   o n   a n o m a ly   de t e c t i o n .   T h e   s c h e m e   o f   t h e   W AF   i s   a pp l i e a uto e nc o de r   a s   a tt r i b ut e s   e x t r a c t e d ,   e m p l o yi ng  t h e   DL   a l go r i t hm   w i t h   t h e   s t a c ke a uto e n c o de r   ( S A E )   to   c r e a t e   a   hi e r a r c hi c a l   l e a r ni ng  pr o c e s s .   T h e   i s o l a t e f o r e s t   m o de l   i s   us e i n   S A E 's   hi g he s t   l e v e l   o ut pu t   r e pr e s e n t a t i o to  f i nd   a bn o r m a li t i e s .   T h e   e x pe r im e n t s   a r e   c o n duc t e d   on   t h e   C S I C   2010   da t a s e t .   R e s u l t s   de m o ns t r a t e   th a t   de e m o de l s   pe r f o r m   d i f f e r e n t l y   w i t h   va r i o us   S A E   s t r uc t ur e s ,   a n de e m o de l s   pe r f o r m   b e t t e r   o v e r a l l .   P i l l a i   a n S ha r m a   [ 48]   o f f e r s   a   hy br i u n s upe r vi s e de t e c t i o n   m o de l   t h a t   us e s   a n o m a ly - b a s e DL   t de t e c t   we b   a tt a c ks .   T h e   de - n o i s i ng  a ut o e n c o de r   ( DA E )   a n S A E   e n c o de o u t p u t s ,   o n   t h e   ot h e r   h a n d,   a r e   c o m bi ne a n s e n t   i n t o   t h e   GA a s   i nput   to   e n ha n c e   t h e   f e a t ur e   r e pr e s e n t a t i o n's   c a pa c i t y   t o   i de n t if y   we a tt a c ks .   C o n s e que n t l y ,   a   u ni que   d e e B o l t z m a nn   m a c hi ne   ( DB M ) - bi d i r e c t i o n a l   l o n s h o r t - t e r m   m e m o r y     (B i - L S T M ) - b a s e c l a s s if i c a t i o n   m o de l   h a s   b e e n   c r e a t e f o r   c a t e g o r i z i ng  t h e   di f f e r e n t   t y pe s   o f   a tt a c k s .   whi c us e s   B i - L S T M   f o r   m u l t i - c l a s s   c l a s s i f i c a t i o n   a n d   DB M   f o r   bi na r y   c l a s s if i c a t i o n   t o   c a t e g o r i z e   t h e   v a r i o us   a tt a c ks .   T h e i r   r e s u l t   a c hi e v e s   a   hi g h   a c c ur a c y   r a t e .     Ho we v e r ,   to   di s c u s s   t h e   c r i t i c a l   i n f o r m a t i o n   o f   th e   pr e vi o us   a ppr o a c h e s   t h a t   we r e   us e a s   I DS   o f   we b - b a s e a tt a c ks .   T a bl e   s u m m a r i z e   t h e   s t udi e s   t h a we r e   pe r f o r m e a s   e x pe r im e n t a l   m e t h o ds   to   v e r i f y   t h e   Evaluation Warning : The document was created with Spire.PDF for Python.