Tehničko veleučilište u Zagrebu · Zagreb

Sigurnost web aplikacija

završni rad (stručni)

završni rad (stručni)

Sigurnost web aplikacija

Vrsta ocjenski radovi
Tip završni rad (stručni)
Godina 2025
Status obranjeno

Sažetak

Ovaj rad bavi se analizom i demonstracijom najčešćih sigurnosnih ranjivosti web aplikacija, s posebnim naglaskom na SQL injekcije, Cross-Site Scripting (XSS) i ranjivosti API-ja. Korištenjem specijaliziranih alata poput DVWA, OWASP Juice Shop, sqlmap, Burp Suite i Postman, praktično su identificirane i iskorištene ove ranjivosti. Osim praktičnog prikaza ranjivosti, rad pruža konkretne sigurnosne preporuke i smjernice za učinkovitu zaštitu web aplikacija, ističući važnost integriranog pristupa sigurnosti kroz razvojni ciklus aplikacije.

Ključne riječi

API sigurnost; Burp Suite; Cross-Site Scripting (XSS); DVWA; OWASP; Postman; SQL injekcija; sqlmap