diplomsko delo
Povzetek
Diplomsko delo se osredotoča na analizo petih najbolj pogostih ranljivosti spletnih sistemov ter sistemov za upravljanje spletnih vsebin (CMS): na medsebojno skriptiranje, vrivanje kode SQL, napad z enim klikom, dvig privilegija in ugrabitev seje uporabnika. Analizirani so najpogostejši scenariji omenjenih ranljivosti, vzroki za vdore in možni načini za zaščito pred napadi. Ugotovili smo, da je glavni razlog napadov zastarela oziroma nezadostna varnost spletnih sistemov. Tako smo izpostavili ključne točke, kako se zavarovati proti vsem omenjenim ranljivostim ter s pomočjo analize ranljivosti ustvarili podlago za nadaljnje raziskave glede varnosti spletnih sistemov.
Ključne besede
sistem za upravljanje spletnih vsebin CMS;vdor;vtičniki;ranljivost sistemov;varnost;diplomske naloge;
Podatki
Jezik: |
Slovenski jezik |
Leto izida: |
2021 |
Tipologija: |
2.11 - Diplomsko delo |
Organizacija: |
UM FERI - Fakulteta za elektrotehniko, računalništvo in informatiko |
Založnik: |
[R. Nabergoj] |
UDK: |
004.77.056(043.2) |
COBISS: |
92403459
|
Št. ogledov: |
241 |
Št. prenosov: |
28 |
Ocena: |
0 (0 glasov) |
Metapodatki: |
|
Ostali podatki
Sekundarni jezik: |
Angleški jezik |
Sekundarni naslov: |
Security analysis of web content management systems |
Sekundarni povzetek: |
This thesis focuses on the analysis of the five most common vulnerabilities of web systems and web content management systems (CMS): Cross-Site Scripting, SQL Injection, Cross-Site Request Forgery, Privilege Escalation Attacks and Session Fixation Attacks. Through the analysis we presented the most common scenarios of the mentioned vulnerabilities, why intrusions occur, and what the owners of web systems can do to protect themselves from these attacks. We found that the main reason for the attacks were outdated web systems with insufficient security. Thus, we highlighted the key points of how to protect web systems against these vulnerabilities, and through our vulnerability analysis created the basis for further research on the security of web systems. |
Sekundarne ključne besede: |
CMS;intrusion;plug-ins;system vulnerabilities;security; |
Vrsta dela (COBISS): |
Diplomsko delo/naloga |
Komentar na gradivo: |
Univ. v Mariboru, Fak. za elektrotehniko, računalništvo in informatiko, Medijske komunikacije |
Strani: |
VIII, 41 str. |
ID: |
13337538 |