Detekce útoků cílených na webové aplikace
but.committee | doc. Ing. Miloš Orgoň, Ph.D. (předseda) doc. Ing. Petr Mlýnek, Ph.D. (místopředseda) doc. Ing. Zdeněk Martinásek, Ph.D. (člen) doc. Ing. Leoš Boháč, Ph.D. (člen) Ing. Radomír Svoboda, Ph.D. (člen) Ing. Radim Číž, Ph.D. (člen) | cs |
but.defence | Útok HTTP Response Smuggling se nepodařilo realizovat, jak jste otestovala funkčnost vlastního detektoru na tento útok? - Byl vysvětlen princip útoku a popis realizace. Popište, jaké jsou rozdíly mezi Xpath injekcí a SQL injekcí? | cs |
but.jazyk | čeština (Czech) | |
but.program | Elektrotechnika, elektronika, komunikační a řídicí technika | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Martinásek, Zdeněk | cs |
dc.contributor.author | Jégrová, Eliška | cs |
dc.contributor.referee | Gerlich, Tomáš | cs |
dc.date.created | 2018 | cs |
dc.description.abstract | Tato práce se zabývá zranitelnostmi webových aplikací. Cílem je vytvoření nástrojů pro detekci útoků Same Origin Method Execution (SOME), XML Signature Wrapping attack, XPATH Injection, HTTP Response Smuggling a Server-Side Includes (SSI) injection a vytvoření záznamů v logovacích souborech, které zobrazují detekované útoky. V první části práce jsou rozebrány stěžejní teoretické poznatky, jsou zde popsány zranitelnosti vybraných útoků a jejich zneužití. V další části jsou pro tyto útoky implementovány webové aplikace, které obsahují zranitelnosti pro úspěšné provedení útoků. Dále jsou navrhnuty a vytvořeny metody detekce všech útoků v jazyku Python, které jsou doprovázeny záznamem do logovacího souboru. | cs |
dc.description.abstract | This thesis is dealing with vulnerabilities of web applications. The aim of the work is to create tools for attack detection of certain attacks, specifically Same Origin Method Execution (SOME), XML Signature Wrapping attack, XPATH Injection, HTTP Response Smuggling and Server-Side Includes (SSI) injection. Another aim is to create logs that display detected attacks. In the first part, the theory is analyzed and vulnerabilities of chosen attacks are described including their misuse. In the next section there are web application implemented which contain vulnerabilities for successful execution of the attacks. Furthermore, in Python language detection methods are designed and developed for these attacks, which are accompanied by a log entry. | en |
dc.description.mark | B | cs |
dc.identifier.citation | JÉGROVÁ, E. Detekce útoků cílených na webové aplikace [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2018. | cs |
dc.identifier.other | 110114 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/80793 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | webová aplikace | cs |
dc.subject | XPath | cs |
dc.subject | Server-Side Include | cs |
dc.subject | SOME | cs |
dc.subject | XML podpis | cs |
dc.subject | HTTP Response Smuggling | cs |
dc.subject | útok | cs |
dc.subject | injektáž | cs |
dc.subject | Python | cs |
dc.subject | detekce | cs |
dc.subject | log | cs |
dc.subject | web application | en |
dc.subject | XPath | en |
dc.subject | Server-Side Include | en |
dc.subject | SOME | en |
dc.subject | XML Signature | en |
dc.subject | HTTP Response Smuggling | en |
dc.subject | attack | en |
dc.subject | injection | en |
dc.subject | Python | en |
dc.subject | detection | en |
dc.subject | log | en |
dc.title | Detekce útoků cílených na webové aplikace | cs |
dc.title.alternative | Detection of attacks targeted at web applications | en |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2018-06-06 | cs |
dcterms.modified | 2018-06-08-11:09:46 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 110114 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.26 13:31:37 | en |
sync.item.modts | 2025.01.15 17:43:23 | en |
thesis.discipline | Telekomunikační a informační technika | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 1.13 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- review_110114.html
- Size:
- 4.23 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_110114.html