Přejít k hlavnímu obsahu

Přihlášení pro studenty

Přihlášení pro zaměstnance

Publikace detail

Vulnerabilities of Modern Web Applications
Rok: 2017
Druh publikace: článek ve sborníku
Název zdroje: 40th International Convention on Information and Communication Technology, Electronics and Microelectronics, MIPRO 2017 : proceedings
Název nakladatele: IEEE (Institute of Electrical and Electronics Engineers)
Místo vydání: New York
Strana od-do: 1256 - 1261
Tituly:
Jazyk Název Abstrakt Klíčová slova
cze Zranitelnosti moderních webových aplikací Bezpečnost moderních webových aplikací se stává důležitější tím, jak roste jejich použití. Miliony lidí dnes používají takovéto služby, takže dostupnost, integrita a bezpečnost jsou kritické. Článek popisuje proces penetračního testování těchto aplikací. Cílem tohoto testování je detekce nedostatků a zranitelností těchto aplikací a navrhnout řešení k jejich eliminaci. Článek analyzuje nástroje penetračního testování, které jsou pak použity na use case aplikaci vytvořené speciálně pro tento účel. Proces penetračního testování a výkon každého nástroje je analyzován. Poslední sekce pak shrnuje doporučené postupy pro eliminaci nalezených nedostatků. Bezpečnost webových aplikací; penetrační testování; zranitelnosti webových aplikací
eng Vulnerabilities of Modern Web Applications The security of modern web applications is becoming increasingly important with their growing usage. As millions of people use these services, the availability, integrity, and confidentiality are critical. This paper describes the process of penetration testing of these applications. The goal of such testing is to detect application flaws and vulnerabilities and to propose a solution to mitigate them. The paper analyses current penetration testing tools and subsequently tests them on a use case web application, build specifically with present security flaws. The process of penetration testing is described in detail and the performance of each tool is evaluated. In the last section, recommended practices to mitigate found flaws are summarized. Web application security; penetration testing; web application vulnerabilities