Bezpieczeństwo aplikacji internetowych na przykładzie aplikacji do zarządzania wydarzeniami

master
dc.abstract.enThe thesis presents description of the most dangerous Internet application vulnerabilities, information about penetration tests and also applications, which enable theirs automation. Practical part of thesis contains implementation of the event management application, in which some of its vulnerabilities were presented. Then, created application was subjected to an automatic penetration tests by using OWASP Zap. At the end, there was presented an example of the attack on database by using SQL injection, thanks to SQLMap program.pl
dc.abstract.plPraca przedstawia opis najgroźniejszych podatności aplikacji internetowych. Zawiera także informację odnośnie testów penetracyjnych oraz aplikacji umożliwiających ich automatyzację. W części praktycznej zaimplementowana została aplikacji do zarządzania wydarzeniami. Na której prezentowane były niektóre z zagrożeń. Następnie stworzona aplikacja została poddana automatycznym testom penetracyjnym przy pomocy OWASP Zap. Na koniec przedstawiony został przykładowy atak na bazę danych wykorzystujący wstrzykiwanie SQL, przeprowadzony przy pomocy programu SQLMap.pl
dc.affiliationWydział Fizyki, Astronomii i Informatyki Stosowanejpl
dc.areaobszar nauk ścisłychpl
dc.contributor.advisorRomańczukiewicz, Tomasz - 147959 pl
dc.contributor.authorStępień, Dariuszpl
dc.contributor.departmentbycodeUJK/WFAISpl
dc.contributor.reviewerRomańczukiewicz, Tomasz - 147959 pl
dc.contributor.reviewerCieśla, Michał - 101020 pl
dc.date.accessioned2020-07-28T01:21:18Z
dc.date.available2020-07-28T01:21:18Z
dc.date.submitted2019-10-08pl
dc.fieldofstudyinformatyka stosowanapl
dc.identifier.apddiploma-134143-196459pl
dc.identifier.projectAPD / Opl
dc.identifier.urihttps://ruj.uj.edu.pl/xmlui/handle/item/236378
dc.languagepolpl
dc.subject.enWeb application, security, penetration testing, C#, ASP.Net MVC, SQL Serverpl
dc.subject.plAplikacja internetowa, bezpieczeństwo, testy penetracyjne, C#, ASP.Net MVC, SQL Serverpl
dc.titleBezpieczeństwo aplikacji internetowych na przykładzie aplikacji do zarządzania wydarzeniamipl
dc.title.alternativeWeb application security on the example of the event management application.pl
dc.typemasterpl
dspace.entity.typePublication
dc.abstract.enpl
The thesis presents description of the most dangerous Internet application vulnerabilities, information about penetration tests and also applications, which enable theirs automation. Practical part of thesis contains implementation of the event management application, in which some of its vulnerabilities were presented. Then, created application was subjected to an automatic penetration tests by using OWASP Zap. At the end, there was presented an example of the attack on database by using SQL injection, thanks to SQLMap program.
dc.abstract.plpl
Praca przedstawia opis najgroźniejszych podatności aplikacji internetowych. Zawiera także informację odnośnie testów penetracyjnych oraz aplikacji umożliwiających ich automatyzację. W części praktycznej zaimplementowana została aplikacji do zarządzania wydarzeniami. Na której prezentowane były niektóre z zagrożeń. Następnie stworzona aplikacja została poddana automatycznym testom penetracyjnym przy pomocy OWASP Zap. Na koniec przedstawiony został przykładowy atak na bazę danych wykorzystujący wstrzykiwanie SQL, przeprowadzony przy pomocy programu SQLMap.
dc.affiliationpl
Wydział Fizyki, Astronomii i Informatyki Stosowanej
dc.areapl
obszar nauk ścisłych
dc.contributor.advisorpl
Romańczukiewicz, Tomasz - 147959
dc.contributor.authorpl
Stępień, Dariusz
dc.contributor.departmentbycodepl
UJK/WFAIS
dc.contributor.reviewerpl
Romańczukiewicz, Tomasz - 147959
dc.contributor.reviewerpl
Cieśla, Michał - 101020
dc.date.accessioned
2020-07-28T01:21:18Z
dc.date.available
2020-07-28T01:21:18Z
dc.date.submittedpl
2019-10-08
dc.fieldofstudypl
informatyka stosowana
dc.identifier.apdpl
diploma-134143-196459
dc.identifier.projectpl
APD / O
dc.identifier.uri
https://ruj.uj.edu.pl/xmlui/handle/item/236378
dc.languagepl
pol
dc.subject.enpl
Web application, security, penetration testing, C#, ASP.Net MVC, SQL Server
dc.subject.plpl
Aplikacja internetowa, bezpieczeństwo, testy penetracyjne, C#, ASP.Net MVC, SQL Server
dc.titlepl
Bezpieczeństwo aplikacji internetowych na przykładzie aplikacji do zarządzania wydarzeniami
dc.title.alternativepl
Web application security on the example of the event management application.
dc.typepl
master
dspace.entity.type
Publication
Affiliations

* The migration of download and view statistics prior to the date of April 8, 2024 is in progress.

No access

No Thumbnail Available