Tehničko veleučilište u Zagrebu · Zagreb

Sigurnost web aplikacija i potencijalne prijetnje

diplomski rad (stručni)

diplomski rad (stručni)

Sigurnost web aplikacija i potencijalne prijetnje

Vrsta ocjenski radovi
Tip diplomski rad (stručni)
Godina 2016
Status obranjeno

Sažetak

Autor će u diplomskom radu testirati sigurnost web aplikacija, ispitavanje njihovih slabosti kroz nekoliko primjera napada kao što su SQL Injection, XSS napad, sql injection i nekoliko ostalih podvrsta napada. Shematski prikaz i prikaz sql upita kojim se pristupa bazi podataka neke web stranice/aplikacije. Također, prikaz dohvaćanja tablica i njenih stupaca koristeći se sql naredbama u URL-u stranice i poljima za unos teksta. Objašnjenje pojedinih segmenata naredbi, njihova svrha i način rada, kojima se ugrožava integritet i sigurnost podataka. Druga vrsta napada je XSS napad, te njenih podvrsta kao što je npr. Html Injection, na korisničke podatke socijalnim inženjeringom i JavaScript kodom kako bi se dohvatili korisnički "kolačići" tj. cookies-i u svrhu zloupotrebe istih. Nakon napada će se prikazati potrebne metode obrane od spomenutih potencijalnih napada tako da programski kod bude napisan na način koji neće dozvoliti, ili će uvelike smanjiti, probijanje informacijskog sustava.

Ključne riječi

sigurnost web aplikacija, napad na poslužitelje, sql injection