Publikace: Zranitelnosti moderních webových aplikací
Diplomová práceopen accessNačítá se...
Datum
Autoři
Knytl, Radek
Název časopisu
ISSN časopisu
Název svazku
Nakladatel
Univerzita Pardubice
Abstrakt
Tato práce se zabývá zranitelnostmi, které se dnes vyskytují ve webových aplikacích. Teoretická část práce vymezuje základní pojmy z oblasti bezpečnosti a webových aplikací. Dále jsou popsány bezpečnostní protokoly, způsoby testování a zranitelnosti podle metodiky OWASP. Závěr teoretické části se věnuje představení nástrojů pro penetrační testování. V praktické části byla vytvořená demonstrační webová aplikace se zranitelnostmi, postavená na platformě Node.js. Na základě případové studie je provedeno penetrační testování aplikace podle testovacího plánu.
Popis
Klíčová slova
webová aplikace, BeEF, Burp Suite, injection attacks, Node.js, OWASP, security, Socket.IO, web application, KSS