Sažetak
Ovaj rad bavi se analizom i demonstracijom najčešćih sigurnosnih ranjivosti web aplikacija, s posebnim naglaskom na SQL injekcije, Cross-Site Scripting (XSS) i ranjivosti API-ja. Korištenjem specijaliziranih alata poput DVWA, OWASP Juice Shop, sqlmap, Burp Suite i Postman, praktično su identificirane i iskorištene ove ranjivosti. Osim praktičnog prikaza ranjivosti, rad pruža konkretne sigurnosne preporuke i smjernice za učinkovitu zaštitu web aplikacija, ističući važnost integriranog pristupa sigurnosti kroz razvojni ciklus aplikacije.
Ključne riječi
API sigurnost; Burp Suite; Cross-Site Scripting (XSS); DVWA; OWASP; Postman; SQL injekcija; sqlmap