DC Field | Value | Language |
dc.contributor.author | Мирошниченко, А. В. | - |
dc.date.accessioned | 2021-06-25T07:38:35Z | - |
dc.date.available | 2021-06-25T07:38:35Z | - |
dc.date.issued | 2021 | - |
dc.identifier.citation | Мирошниченко, А. В. Тестирование веб приложений на наличие уязвимостей, связанных с внедрением вредоносного кода / Мирошниченко А. В. // Инфокоммуникации : сборник тезисов докладов 57-ой научной конференции аспирантов, магистрантов и студентов, Минск, 19–23 апреля 2021 г. / Белорусский государственный университет информатики и радиоэлектроники. – Минск : БГУИР, 2021. – С. 27–29. | ru_RU |
dc.identifier.uri | https://libeldoc.bsuir.by/handle/123456789/44457 | - |
dc.description.abstract | В последнее время актуализировались вопросы, связанные с тестированием веб приложений на наличие уязвимостей. Целью данной работы является подробное теоритическое и практическое изучение наиболее популярных уязвимостей, а именно SQL-инъекция и межсайтовый скриптинг. Таким образом в работе представлены понятия и виды данных уязвимостей, принцип их реализации и возможные последствия внедрения вредоносного кода посредством эксплуатации SQL-инъекций и межсайтового скриптинга. Практическое изучение уязвимостей, связанных с внедрением вредоносного кода, осуществлялась в веб-приложение PentesterLab. Также в работе предложены ряд мер по защите веб-приложений от уязвимостей, связанных с внедрением вредоносного кода. Предложенный материал будет интересен специалистам, которые занимаются тестированием веб-приложений, а также студентам, обучающимся по специальностям, связанными с информационными системами, программным обеспечением информационных технологий, программируемыми мобильными системами и др. | ru_RU |
dc.language.iso | ru | ru_RU |
dc.publisher | БГУИР | ru_RU |
dc.subject | материалы конференций | ru_RU |
dc.subject | информационная безопасность | ru_RU |
dc.subject | веб-приложения | ru_RU |
dc.subject | тестирование веб-приложений | ru_RU |
dc.subject | межсайтовый скриптинг | ru_RU |
dc.subject | SQL-инъекции | ru_RU |
dc.subject | вредоносные коды | ru_RU |
dc.subject | information security | ru_RU |
dc.subject | web applications | ru_RU |
dc.subject | testing web applications | ru_RU |
dc.subject | cross-site scripting | ru_RU |
dc.subject | malicious codes | ru_RU |
dc.subject | SQL-injection | ru_RU |
dc.title | Тестирование веб приложений на наличие уязвимостей, связанных с внедрением вредоносного кода | ru_RU |
dc.title.alternative | Testing web applications for vulnerabilities related to the implementation of malicious code | ru_RU |
dc.type | Статья | ru_RU |
local.description.annotation | Recently, issues related to testing web applications for vulnerabilities have been actualized. The aim of this work is a detailed theoretical and practical study of the most popular vulnerabilities, namely SQL injection and cross-site scripting. Thus, the paper presents the concepts and types of these vulnerabilities, the principle of implementation and the possible consequences of a malicious code injection through the exploitation of SQL injection and cross-site scripting. A practical study of vulnerabilities related to the injection of malicious code was carried out in the PentesterLab web application. The paper also proposes a number of measures for protection web applications from vulnerabilities associated with the malicious code injection. The proposed material will be of interest to specialists who are engaged in testing web applications, as well as to students studying in specialties related to information systems, information technology software, programmable mobile systems, etc. | - |
Appears in Collections: | Инфокоммуникации : материалы 57-й научной конференции аспирантов, магистрантов и студентов (2021)
|