Details

Title: Исследование уязвимостей стандарта HTML5 и методы защиты от атак на них: бакалаврская работа: 10.03.01
Creators: Рыжов Никита Андреевич
Scientific adviser: Сальников В. Ю.
Organization: Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и технологий
Imprint: Санкт-Петербург, 2017
Collection: Выпускные квалификационные работы; Общая коллекция
Subjects: защита веб-приложения; уязвимости стандарта; атаки; javascript; http-заголовки
Document type: Bachelor graduation qualification work
File type: PDF
Language: Russian
Level of education: Bachelor
Speciality code (FGOS): 10.03.01
Speciality group (FGOS): 100000 - Информационная безопасность
DOI: 10.18720/SPBPU/2/v17-6317
Rights: Доступ по паролю из сети Интернет (чтение, печать, копирование)
Record key: RU\SPSTU\edoc\49258

Allowed Actions:

Action 'Read' will be available if you login or access site from another network Action 'Download' will be available if you login or access site from another network

Group: Anonymous

Network: Internet

Annotation

В данной работе проводится анализ уязвимостей веб-приложений, появившихся с выходом стандарта HTML5, таких как: атаки на CORS, кража CSRF-токенов, новым векторам атак XSS и Clickjacking. По результатам исследования реализуется приложение, уязвимое к атакам злоумышленника, и производится его защита от вышеупомянутых угроз. Проводится тестирование разработанного сайта на различных данных, которые может использовать злоумышленник при реализации угроз. Сделан вывод об оптимальном сочетании защиты приложения разработчиком и рассудительных действий со стороны пользователя.

Document access rights

Network User group Action
ILC SPbPU Local Network All Read Print Download
Internet Authorized users SPbPU Read Print Download
-> Internet Anonymous

Usage statistics

stat Access count: 108
Last 30 days: 1
Detailed usage statistics