Nástroj pro penetrační testování webových aplikací

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) doc. Ing. František Zbořil, Ph.D. (místopředseda) doc. Ing. Jan Kořenek, Ph.D. (člen) Ing. Šárka Květoňová, Ph.D. (člen) doc. Ing. Michal Španěl, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm " A ".cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorBarabas, Marošcs
dc.contributor.authorDobeš, Michalcs
dc.contributor.refereeMalinka, Kamilcs
dc.date.created2015cs
dc.description.abstractTato práce se zabývá problematikou penetračního testování webových aplikací, se zaměřením na zranitelnosti Cross-Site Scripting (XSS) a SQL Injection (SQLI).  Popisuje technologie webových aplikací, nejběžnější zranitelnosti dle OWASP Top 10 a motivaci pro penetrační testování. Uvádí principy, dopady a doporučení pro nápravu zranitelností Cross-Site Scripting a SQL Injection. V rámci praktické části práce byl implementován nástroj pro podporu penetračního testování. Tento nástroj je rozšiřitelný prostřednictvím modulů. Byly implementovány moduly pro detekci zranitelností Cross-Site Scripting a SQL Injection. Vytvořený nástroj byl porovnán s existujícími nástroji, mimo jiné s komerčním nástrojem Burp Suite.cs
dc.description.abstractThe thesis discusses the issues of penetration testing of web applications, focusing on the Cross-Site Scripting (XSS) and SQL Injection (SQLI) vulnerabilities. The technology behind web applications is described and motivation for penetration testing is given. The thesis then presents the most common vulnerabilities according to OWASP Top 10. It lists the principles, impact and remediation recommendations for the Cross-Site Scripting and SQL Injection vulnerabilities. A penetration testing tool has been developed as a part of this thesis. The tool is extendable via modules. Modules for detection of Cross-Site Scripting and SQL Injection vulnerabilities have been developed. The tool has been compared to existing tools, including the commercial tool Burp Suite.en
dc.description.markAcs
dc.identifier.citationDOBEŠ, M. Nástroj pro penetrační testování webových aplikací [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2015.cs
dc.identifier.other88410cs
dc.identifier.urihttp://hdl.handle.net/11012/52422
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectBezpečnostcs
dc.subjectwebové aplikacecs
dc.subjectCross-Site Scriptingcs
dc.subjectXSScs
dc.subjectSQL Injectioncs
dc.subjectSQLIcs
dc.subjectpenetrační testovánícs
dc.subjectzranitelnostcs
dc.subjectOWASPcs
dc.subjectSecurityen
dc.subjectweb applicationsen
dc.subjectCross-Site Scriptingen
dc.subjectXSSen
dc.subjectSQL Injectionen
dc.subjectSQLIen
dc.subjectpenetration testingen
dc.subjectvulnerabilityen
dc.subjectOWASPen
dc.titleNástroj pro penetrační testování webových aplikacícs
dc.title.alternativeThe Tool for Penetration Tests of Web Applicationsen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2015-06-17cs
dcterms.modified2020-05-10-16:11:26cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid88410en
sync.item.dbtypeZPen
sync.item.insts2025.03.18 18:50:07en
sync.item.modts2025.01.15 18:38:48en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav inteligentních systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.21 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-15662_v.pdf
Size:
85.86 KB
Format:
Adobe Portable Document Format
Description:
file Posudek-Vedouci prace-15662_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-15662_o.pdf
Size:
86.69 KB
Format:
Adobe Portable Document Format
Description:
file Posudek-Oponent prace-15662_o.pdf
Loading...
Thumbnail Image
Name:
review_88410.html
Size:
1.45 KB
Format:
Hypertext Markup Language
Description:
file review_88410.html
Collections