Skip navigation
Please use this identifier to cite or link to this item: https://libeldoc.bsuir.by/handle/123456789/44457
Full metadata record
DC FieldValueLanguage
dc.contributor.authorМирошниченко, А. В.-
dc.date.accessioned2021-06-25T07:38:35Z-
dc.date.available2021-06-25T07:38:35Z-
dc.date.issued2021-
dc.identifier.citationМирошниченко, А. В. Тестирование веб приложений на наличие уязвимостей, связанных с внедрением вредоносного кода / Мирошниченко А. В. // Инфокоммуникации : сборник тезисов докладов 57-ой научной конференции аспирантов, магистрантов и студентов, Минск, 19–23 апреля 2021 г. / Белорусский государственный университет информатики и радиоэлектроники. – Минск : БГУИР, 2021. – С. 27–29.ru_RU
dc.identifier.urihttps://libeldoc.bsuir.by/handle/123456789/44457-
dc.description.abstractВ последнее время актуализировались вопросы, связанные с тестированием веб приложений на наличие уязвимостей. Целью данной работы является подробное теоритическое и практическое изучение наиболее популярных уязвимостей, а именно SQL-инъекция и межсайтовый скриптинг. Таким образом в работе представлены понятия и виды данных уязвимостей, принцип их реализации и возможные последствия внедрения вредоносного кода посредством эксплуатации SQL-инъекций и межсайтового скриптинга. Практическое изучение уязвимостей, связанных с внедрением вредоносного кода, осуществлялась в веб-приложение PentesterLab. Также в работе предложены ряд мер по защите веб-приложений от уязвимостей, связанных с внедрением вредоносного кода. Предложенный материал будет интересен специалистам, которые занимаются тестированием веб-приложений, а также студентам, обучающимся по специальностям, связанными с информационными системами, программным обеспечением информационных технологий, программируемыми мобильными системами и др.ru_RU
dc.language.isoruru_RU
dc.publisherБГУИРru_RU
dc.subjectматериалы конференцийru_RU
dc.subjectинформационная безопасностьru_RU
dc.subjectвеб-приложенияru_RU
dc.subjectтестирование веб-приложенийru_RU
dc.subjectмежсайтовый скриптингru_RU
dc.subjectSQL-инъекцииru_RU
dc.subjectвредоносные кодыru_RU
dc.subjectinformation securityru_RU
dc.subjectweb applicationsru_RU
dc.subjecttesting web applicationsru_RU
dc.subjectcross-site scriptingru_RU
dc.subjectmalicious codesru_RU
dc.subjectSQL-injectionru_RU
dc.titleТестирование веб приложений на наличие уязвимостей, связанных с внедрением вредоносного кодаru_RU
dc.title.alternativeTesting web applications for vulnerabilities related to the implementation of malicious coderu_RU
dc.typeСтатьяru_RU
local.description.annotationRecently, issues related to testing web applications for vulnerabilities have been actualized. The aim of this work is a detailed theoretical and practical study of the most popular vulnerabilities, namely SQL injection and cross-site scripting. Thus, the paper presents the concepts and types of these vulnerabilities, the principle of implementation and the possible consequences of a malicious code injection through the exploitation of SQL injection and cross-site scripting. A practical study of vulnerabilities related to the injection of malicious code was carried out in the PentesterLab web application. The paper also proposes a number of measures for protection web applications from vulnerabilities associated with the malicious code injection. The proposed material will be of interest to specialists who are engaged in testing web applications, as well as to students studying in specialties related to information systems, information technology software, programmable mobile systems, etc.-
Appears in Collections:Инфокоммуникации : материалы 57-й научной конференции аспирантов, магистрантов и студентов (2021)

Files in This Item:
File Description SizeFormat 
Miroshnichenko_Testirovaniye.pdf477.68 kBAdobe PDFView/Open
Show simple item record Google Scholar

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.