Nástroj pro penetrační testování aplikačního serveru

but.committeedoc. Ing. Petr Číka, Ph.D. (předseda) doc. Ing. Zdeněk Martinásek, Ph.D. (místopředseda) Ing. František Urban, Ph.D. (člen) Ing. Petr Ilgner (člen) Ing. Vlastimil Člupek, Ph.D. (člen) Ing. Pavel Paluřík (člen) Mgr. Tereza Novotná, Ph.D. (člen)cs
but.defenceStudent prezentoval výsledky své práce a komise byla seznámena s posudky. Otázky oponenta: V souboru test.py jsou napevno uvedeny porty pro jednotlivé protokoly aplikační vrstvy (např. protokol ssh; port 22), umožňuje Vaše aplikace v současném stavu nastavit, bez nutnosti změny kódu, porty pro jednotlivé protokoly? Jaké rozšíření do budoucna očekáváte ve Vámi vyvinutém softwarovém nástroji? Otázky komise: Využívaná databáze zranitelnosti byla použita jedna nebo více? Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta.cs
but.jazykčeština (Czech)
but.programInformační bezpečnostcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorMartinásek, Zdeněkcs
dc.contributor.authorVašíček, Tomášcs
dc.contributor.refereeŠeda, Pavelcs
dc.date.created2024cs
dc.description.abstractTato diplomová práce se zabývá problematikou penetračního testování aplikačních protokolů. V rámci práce jsou představeny aplikační protokoly FTP, SSH, SMTP, POP3 a IMAP a jsou prozkoumány jejich možné zranitelnosti. Informace o zranitelnostech jsou získávány z veřejně dostupných sbírek typu HackTricks a The Hacker Recipes, ale rovněž vlastním studiem RFC dokumentů jednotlivých protokolů. Na základě nalezených zranitelností jsou sestrojeny kontrolní seznamy sloužící pro návodné provedení penetračního testera procesem testování daného protokolu. Hlavním přínosem práce je vývoj modulárního automatizovaného nástroje ptapptest a dalšího pomocného nástroje ptntlmauth, které slouží pro penetrační testování zmíněných aplikačních protokolů. Závěrem práce je provedeno testování nástroje ptapptest na reálných aplikačních serverech, které byly nalezeny pomocí vyhledávače Shodan.cs
dc.description.abstractThis thesis explores the field of penetration testing of application protocols. The thesis introduces the application protocols FTP, SSH, SMTP, POP3 and IMAP and explores their possible vulnerabilities. Information about vulnerabilities is obtained from publicly available collections such as HackTricks and The Hacker Recipes, but also by studying the RFC documents of each protocol. Based on the vulnerabilities found, penetration testing checklists are constructed to provide guidance through the process of testing a given protocol. The main contribution of the work is the development of a modular automated tool ptapptest and another auxiliary tool ptntlmauth, which are used for penetration testing of the mentioned application protocols. Finally, the thesis concludes by testing the ptapptest tool on application servers discovered using the Shodan search engine.en
dc.description.markAcs
dc.identifier.citationVAŠÍČEK, T. Nástroj pro penetrační testování aplikačního serveru [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2024.cs
dc.identifier.other159237cs
dc.identifier.urihttp://hdl.handle.net/11012/246115
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectFTPcs
dc.subjectIMAPcs
dc.subjectPOP3cs
dc.subjectPenterepcs
dc.subjectPythoncs
dc.subjectSMTPcs
dc.subjectSSHcs
dc.subjectaplikační protokolcs
dc.subjectpenetrační testovánícs
dc.subjectptapptestcs
dc.subjectptntlmauthcs
dc.subjectFTPen
dc.subjectIMAPen
dc.subjectPOP3en
dc.subjectPenterepen
dc.subjectPythonen
dc.subjectSMTPen
dc.subjectSSHen
dc.subjectapplication protocolen
dc.subjectpenetration testingen
dc.subjectptapptesten
dc.subjectptntlmauthen
dc.titleNástroj pro penetrační testování aplikačního serverucs
dc.title.alternativeTools for application server penetration testingen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2024-06-06cs
dcterms.modified2024-06-07-08:33:27cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid159237en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 14:42:10en
sync.item.modts2025.01.17 14:44:17en
thesis.disciplinebez specializacecs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.54 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
2.58 MB
Format:
Unknown data format
Description:
file appendix-1.zip
Loading...
Thumbnail Image
Name:
review_159237.html
Size:
5.28 KB
Format:
Hypertext Markup Language
Description:
file review_159237.html
Collections