završni rad (stručni)

Sigurnost web aplikacija

Nikolina Kasunić

Sažetak

Ovaj rad bavi se analizom i demonstracijom najčešćih sigurnosnih ranjivosti web aplikacija, s posebnim naglaskom na SQL injekcije, Cross-Site Scripting (XSS) i ranjivosti API-ja. Korištenjem specijaliziranih alata poput DVWA, OWASP Juice Shop, sqlmap, Burp Suite i Postman, praktično su identificirane i iskorištene ove ranjivosti. Osim praktičnog prikaza ranjivosti, rad pruža konkretne sigurnosne preporuke i smjernice za učinkovitu zaštitu web aplikacija, ističući važnost integriranog pristupa sigurnosti kroz razvojni ciklus aplikacije.

Ključne riječi

API sigurnostBurp SuiteCross-Site Scripting (XSS)DVWAOWASPPostmanSQL injekcijasqlmap