Details

Title: Анализатор уязвимостей исходных кодов мобильных приложений на языке C#: магистерская диссертация: 02.04.03
Creators: Новгородов Алексей Сергеевич
Scientific adviser: Щукин Александр Валентинович
Organization: Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и технологий
Imprint: Санкт-Петербург, 2017
Collection: Выпускные квалификационные работы; Общая коллекция
Subjects: Си (C); Коды; Интернет; мобильные приложения
UDC: 004.056.53(043.3); 004.438(043.3); 004.738.5(043.3)
Document type: Master graduation qualification work
File type: PDF
Language: Russian
Level of education: Master
Speciality code (FGOS): 02.04.03
Speciality group (FGOS): 020000 - Компьютерные и информационные науки
DOI: 10.18720/SPBPU/2/v17-5953
Rights: Доступ по паролю из сети Интернет (чтение, печать, копирование)
Record key: RU\SPSTU\edoc\48942

Allowed Actions:

Action 'Read' will be available if you login or access site from another network Action 'Download' will be available if you login or access site from another network

Group: Anonymous

Network: Internet

Annotation

Целью работы является разработка сканера уязвимостей в исходных кодах мобильных приложений написанных на платформе Xamarin с использованием языка C#. Работа основана на анализаторе уязвимостей веб-приложений Application Inspector, который был разработан с непосредственным участием автора. В процессе работы были проанализированы возможности применения данного анализатора для мобильных приложений. Были произведены необходимые модификации. В результате была впервые проделана работа по анализу опасных функций в приложениях Xamarin, были созданы не имеющие аналогов примеры уязвимых приложений. Продемонстрирована уязвимость приложений Xamarin атакам внедрения SQL операторов. Проведены опытные сканирования приложений, подтвердившие корректность работы анализатора. Полученный анализатор был одобрен для применения и будет внедряться в течении третьего квартала 2017 года в компании Positive Technologies.

Document access rights

Network User group Action
ILC SPbPU Local Network All Read Print Download
Internet Authorized users SPbPU Read Print Download
-> Internet Anonymous

Usage statistics

stat Access count: 109
Last 30 days: 0
Detailed usage statistics