XSS napad na web aplikacije

Ovaj rad se bavi XSS napadima na web aplikacije. Na početku se može saznati nešto o povijesti napada, te vrstama napada. U nastavku je objašnjena svaka vrsta napada zasebno. Objašnjen je princip rada svake vrste napada, te najvažnije, kako testirati vlastitu web aplikaciju na ranjivost, te kako se o...

Full description

Bibliographic Details
Main Author: Hrelić, Petra
Other Authors: Tomić, Mladen
Format: Bachelor Thesis
Language:Croatian
Published: Sveučilište u Rijeci. Tehnički fakultet. Zavod za računarstvo. Katedra za inteligentne računalne sustave. 2018
Subjects:
Online Access:https://www.unirepository.svkri.uniri.hr/islandora/object/riteh:1067
https://urn.nsk.hr/urn:nbn:hr:190:874755
https://www.unirepository.svkri.uniri.hr/islandora/object/riteh:1067/datastream/PDF
id ftunivrijeka:oai:www.unirepository.svkri.uniri.hr:riteh_1067
record_format openpolar
spelling ftunivrijeka:oai:www.unirepository.svkri.uniri.hr:riteh_1067 2024-02-11T10:08:22+01:00 XSS napad na web aplikacije XSS Web Application Attack Hrelić, Petra Tomić, Mladen 2018-09-18 application/pdf https://www.unirepository.svkri.uniri.hr/islandora/object/riteh:1067 https://urn.nsk.hr/urn:nbn:hr:190:874755 https://www.unirepository.svkri.uniri.hr/islandora/object/riteh:1067/datastream/PDF hrv hrv Sveučilište u Rijeci. Tehnički fakultet. Zavod za računarstvo. Katedra za inteligentne računalne sustave. University of Rijeka. Faculty of Engineering. Department of Computer Engineering. Section of Intelligent Computing Systems. https://www.unirepository.svkri.uniri.hr/islandora/object/riteh:1067 https://urn.nsk.hr/urn:nbn:hr:190:874755 https://www.unirepository.svkri.uniri.hr/islandora/object/riteh:1067/datastream/PDF http://rightsstatements.org/vocab/InC/1.0/ info:eu-repo/semantics/restrictedAccess XSS napad stored napad reflected napad DOM-baziran napad zlonamjerna skripta web aplikacija XSS attack stored attack reflected attack DOM-based attack malicious script web application TEHNIČKE ZNANOSTI. Računarstvo TECHNICAL SCIENCES. Computing info:eu-repo/semantics/bachelorThesis text 2018 ftunivrijeka 2024-01-25T17:32:27Z Ovaj rad se bavi XSS napadima na web aplikacije. Na početku se može saznati nešto o povijesti napada, te vrstama napada. U nastavku je objašnjena svaka vrsta napada zasebno. Objašnjen je princip rada svake vrste napada, te najvažnije, kako testirati vlastitu web aplikaciju na ranjivost, te kako se obranit od tog istog napada. Sami procesi testiranja i obrane su detaljno objašnjeni s ciljem da čitatelj što bolje razumije postupak i može to isto primijeniti. S ciljem još boljeg razumijevanja prikazan je primjer jednog napada, od izgleda lažne stranice na kojoj je testiran, kod samog napada, primjeri što se dogodi kad je napad uspješan do toga kako se obraniti od tog napada. This paper deals with the XSS attack on web applications. In the begging there is information about history of attack and what types exists. Each attack is thoroughly explained. Principle behind each type of attack is explained and, most importantly, how to test web application for vulnerability, and lastly how to protect your application from it. The testing and protection are explained in detail so that reader has a good understanding and then can apply them. For better understanding, there is an example of attack, showing the looks of fake page on which testing is done, code of attack, example what happens when attack is successful and how to protect yourself from attack. Bachelor Thesis sami Repository of the University of Rijeka Kad’ ENVELOPE(40.287,40.287,64.964,64.964)
institution Open Polar
collection Repository of the University of Rijeka
op_collection_id ftunivrijeka
language Croatian
topic XSS napad
stored napad
reflected napad
DOM-baziran napad
zlonamjerna skripta
web aplikacija
XSS attack
stored attack
reflected attack
DOM-based attack
malicious script
web application
TEHNIČKE ZNANOSTI. Računarstvo
TECHNICAL SCIENCES. Computing
spellingShingle XSS napad
stored napad
reflected napad
DOM-baziran napad
zlonamjerna skripta
web aplikacija
XSS attack
stored attack
reflected attack
DOM-based attack
malicious script
web application
TEHNIČKE ZNANOSTI. Računarstvo
TECHNICAL SCIENCES. Computing
Hrelić, Petra
XSS napad na web aplikacije
topic_facet XSS napad
stored napad
reflected napad
DOM-baziran napad
zlonamjerna skripta
web aplikacija
XSS attack
stored attack
reflected attack
DOM-based attack
malicious script
web application
TEHNIČKE ZNANOSTI. Računarstvo
TECHNICAL SCIENCES. Computing
description Ovaj rad se bavi XSS napadima na web aplikacije. Na početku se može saznati nešto o povijesti napada, te vrstama napada. U nastavku je objašnjena svaka vrsta napada zasebno. Objašnjen je princip rada svake vrste napada, te najvažnije, kako testirati vlastitu web aplikaciju na ranjivost, te kako se obranit od tog istog napada. Sami procesi testiranja i obrane su detaljno objašnjeni s ciljem da čitatelj što bolje razumije postupak i može to isto primijeniti. S ciljem još boljeg razumijevanja prikazan je primjer jednog napada, od izgleda lažne stranice na kojoj je testiran, kod samog napada, primjeri što se dogodi kad je napad uspješan do toga kako se obraniti od tog napada. This paper deals with the XSS attack on web applications. In the begging there is information about history of attack and what types exists. Each attack is thoroughly explained. Principle behind each type of attack is explained and, most importantly, how to test web application for vulnerability, and lastly how to protect your application from it. The testing and protection are explained in detail so that reader has a good understanding and then can apply them. For better understanding, there is an example of attack, showing the looks of fake page on which testing is done, code of attack, example what happens when attack is successful and how to protect yourself from attack.
author2 Tomić, Mladen
format Bachelor Thesis
author Hrelić, Petra
author_facet Hrelić, Petra
author_sort Hrelić, Petra
title XSS napad na web aplikacije
title_short XSS napad na web aplikacije
title_full XSS napad na web aplikacije
title_fullStr XSS napad na web aplikacije
title_full_unstemmed XSS napad na web aplikacije
title_sort xss napad na web aplikacije
publisher Sveučilište u Rijeci. Tehnički fakultet. Zavod za računarstvo. Katedra za inteligentne računalne sustave.
publishDate 2018
url https://www.unirepository.svkri.uniri.hr/islandora/object/riteh:1067
https://urn.nsk.hr/urn:nbn:hr:190:874755
https://www.unirepository.svkri.uniri.hr/islandora/object/riteh:1067/datastream/PDF
long_lat ENVELOPE(40.287,40.287,64.964,64.964)
geographic Kad’
geographic_facet Kad’
genre sami
genre_facet sami
op_relation https://www.unirepository.svkri.uniri.hr/islandora/object/riteh:1067
https://urn.nsk.hr/urn:nbn:hr:190:874755
https://www.unirepository.svkri.uniri.hr/islandora/object/riteh:1067/datastream/PDF
op_rights http://rightsstatements.org/vocab/InC/1.0/
info:eu-repo/semantics/restrictedAccess
_version_ 1790607542309617664