Nástroj pro penetrační testování webových aplikací

dc.contributor.advisorPlucar, Jan
dc.contributor.authorMegyesi, Radek
dc.contributor.refereeZelinka, Ivan
dc.date.accepted2019-05-30
dc.date.accessioned2019-06-26T04:34:57Z
dc.date.available2019-06-26T04:34:57Z
dc.date.issued2019
dc.description.abstractPráce se zabývá problematikou penetračního testování z oblasti bezpečnosti webových aplikací. Cílem první části práce je seznámení čtenáře s tématem penetračního testování a bezpečnostními zranitelnostmi webových aplikací. Tyto teoretické poznatky jsou dále uplatněny při analýze aktuálního stavu bezpečnosti webových aplikací a ve zbylé části práce. Z důvodu rozsáhlosti tématu penetračního testování se druhá část práce zaměřuje na užší oblast problematiky, a to využívání knihoven třetích stran a šíření škodlivého kódu v jazyce JavaScript. Praktická část práce se věnuje návrhu řešení této specifické problematiky a porovnání výsledné aplikace s již existujícími nástroji. Díky zkušenostem a informacím získaným v průběhu zpracování práce je poslední část věnována doporučeným postupům pro integraci knihoven třetích stran.cs
dc.description.abstractThis thesis deals with the issue of penetration testing in the area of web application security. The aim of the first part is to introduce the reader to the topic of penetration testing and security vulnerabilities of web applications. These theoretical findings are further applied in the analysis of the current state of web application security and in the rest of the thesis. Due to the extensiveness of the topic of penetration testing, the second part of the thesis focuses on the narrower issues of using third-party libraries and spreading of malicious code in JavaScript language. The practical part of the thesis designs solution of this specific issue and provides comparison between the developed application and existing penetration tools. Thanks to the experience and information gained during the research, the last part is devoted to recommended procedures for integration of third-party libraries.en
dc.description.department460 - Katedra informatikycs
dc.description.resultvelmi dobřecs
dc.format.extent3370351 bytes
dc.format.mimetypeapplication/pdf
dc.identifier.otherOSD002
dc.identifier.senderS2724
dc.identifier.thesisMEG0007_FEI_N2647_1801T064_2019
dc.identifier.urihttp://hdl.handle.net/10084/136338
dc.language.isocs
dc.publisherVysoká škola báňská - Technická univerzita Ostravacs
dc.rights.accessopenAccess
dc.subjectpenetrační testovánícs
dc.subjectJavaScriptcs
dc.subjectOWASPcs
dc.subjectknihovna třetí stranycs
dc.subjectzranitelnostcs
dc.subjectbezpečnost webové aplikacecs
dc.subjectobfuskacecs
dc.subjectpenetration testingen
dc.subjectJavaScripten
dc.subjectOWASPen
dc.subjectthird-party libraryen
dc.subjectvulnerabilityen
dc.subjectsecurity of web applicationen
dc.subjectobfuscationen
dc.thesis.degree-branchInformační a komunikační bezpečnostcs
dc.thesis.degree-grantorVysoká škola báňská - Technická univerzita Ostrava. Fakulta elektrotechniky a informatikycs
dc.thesis.degree-levelMagisterský studijní programcs
dc.thesis.degree-nameIng.
dc.thesis.degree-programInformační a komunikační technologiecs
dc.titleNástroj pro penetrační testování webových aplikacícs
dc.title.alternativePenetration Testing Tool for Web Applicationsen
dc.typeDiplomová prácecs

Files

Original bundle

Now showing 1 - 4 out of 4 results
Loading...
Thumbnail Image
Name:
MEG0007_FEI_N2647_1801T064_2019.pdf
Size:
3.21 MB
Format:
Adobe Portable Document Format
Description:
Text práce
Loading...
Thumbnail Image
Name:
MEG0007_FEI_N2647_1801T064_2019_priloha.zip
Size:
85.63 KB
Format:
Unknown data format
Description:
Příloha
Loading...
Thumbnail Image
Name:
MEG0007_FEI_N2647_1801T064_2019_posudek_vedouci_Plucar_Jan.pdf
Size:
49.97 KB
Format:
Adobe Portable Document Format
Description:
Posudek vedoucího – Plucar, Jan
Loading...
Thumbnail Image
Name:
MEG0007_FEI_N2647_1801T064_2019_posudek_oponent_Zelinka_Ivan.pdf
Size:
46.52 KB
Format:
Adobe Portable Document Format
Description:
Posudek oponenta – Zelinka, Ivan