
OTKRIVANJE SIGURNOSNIH PROPUSTA U WEB APLIKACIJAMA METODOM PENETRACIONOG TESTIRANJA
Author(s) -
Doroteja Anđelić
Publication year - 2020
Publication title -
zbornik radova fakulteta tehničkih nauka/zbornik radova fakulteta tehničkih nauka
Language(s) - Bosnian
Resource type - Journals
eISSN - 2560-5925
pISSN - 0350-428X
DOI - 10.24867/08be27andjelic
Subject(s) - physics , humanities , business administration , theology , world wide web , computer science , philosophy , business
Ovaj rad sadrži osnovne koncepte penetracionog testiranja, opisujući sve faze u metodologiji, od dobijanja informacija za identifikovanje mogućih slabih tačaka do eksploatisanja ranjivosti. Opisane su pronađene ranjivosti u realnim web aplikacijama Juice Shop i Peruggia. Za sprovođenje testiranja i otkrivanje potencijalnih sigurnosnih ranjivosti upotrebljeni su alati DIRB, Nikto, Dotdotpwn i Burp Suite.