Aplikace pro penetrační testování webových zranitelností typu Data Validation flaws
Penetration Testing Application for Data Validation Flaws Based Web Vulnerabilities
Zobrazit/ otevřít
Autor
Vedoucí práce
Drozd, MichalOponent
Kumpošt, MarekKlasifikace
AAlternativní metriky PlumX
http://hdl.handle.net/11012/55857Altmetrics
http://hdl.handle.net/11012/55857
http://hdl.handle.net/11012/55857
Metadata
Zobrazit celý záznamAbstrakt
Tato bakalářské práce se zabývá detekcí webových zranitelností typu Data validation flaws. V práci jsou popsány běžné útoky, obrana před těmito útoky a postupy při automatické detekci. Hlavním cílem je návrh a implementace nástroje pro automatickou detekci zranitelností typu Data validation flaws, jeho otestování a srovnání výsledků s podobnými nástroji jako například Paros Proxy nebo Burp Suite. This bachelor's thesis deals with detection of web vulnerabilities such as data validation flaws. The paper describes usual attacks, defense against these and procedures of automatic detection. The main goal is to design and implement tool for automatic detection of vulnerabilities such as data validation flaws, its further testing and on sample application and comparison of results with similar tools like Paros Proxy or Burp Suite.
Klíčová slova
Data validation flaws, Injection flaws, SQL injection, Cross site scripting, XML injection, SSIinjection, Java, penetrační testování, webové aplikace, webová bezpečnost, OWASP, Data validation flaws, Injection flaws, SQL injection, Cross site scripting, XML injection, SSIinjection, Java, penetrating testing, web applications, web security, OWASPJazyk
čeština (Czech)Studijní obor
Informační technologieSložení komise
doc. Ing. Zdeněk Kotásek, CSc. (předseda) prof. Ing. Martin Drahanský, Ph.D. (místopředseda) Ing. Vítězslav Beran, Ph.D. (člen) Dr. Ing. Petr Peringer (člen) doc. Ing. Ondřej Ryšavý, Ph.D. (člen)Termín obhajoby
2011-06-14Průběh obhajoby
Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se pak seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm výborně (A).Výsledek obhajoby
práce byla úspěšně obhájenaTrvalý odkaz
http://hdl.handle.net/11012/55857Zdrojový dokument
NĚMEC, V. Aplikace pro penetrační testování webových zranitelností typu Data Validation flaws [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2011.Kolekce
- 2011 [319]
Citace PRO
Související záznamy
Zobrazují se záznamy příbuzné na základě názvu, autora a předmětu.
-
Technologie zpracování plastů
Kubíček, FrantišekPráce je literární rešerší zaměřenou na technologii zpracování plastů s celkovým důrazem a zaměřením na technologii vstřikování. Z vybrané technologie je dále věnována pozornost ma-teriálům vhodným ke vstřikování, vstřikovacím ... -
Technologie injekčního vstřikování termoplastů
Mikulík, DavidPráce se zabývá optimalizací technologického režimu pro injekční vstřikování testovacích těles 1A ze semikrystalického PP a amorfního PS. Dále zkoumá vliv změny technologických režimů na krystalinitu semikrystalického PP. ... -
Návrh technologie výroby svorkovnice přístroje z plastu
Adamiec, PavelDiplomová práce se zabývá návrhem výroby svorkovnice pomocí technologie vstřikovaní plastů. V první teoretická část práce obsahuje obecné informace o problematice vstřikovaní plastů a vstřikovaní s kovovými zálisky. Druhou ...