Kypseli Logo
    • Ελληνικά
    • English
  •  Αρχική
  •  Πλοήγηση 
    • Κοινότητες & Συλλογές
    • Ανά ημερομηνία δημοσίευσης
    • Συγγραφείς
    • Τίτλοι
    • Λέξεις κλειδιά
    • Με αριθμό έκδοσης
  • Language elLanguage en
  •  Σύνδεση 
    • Σύνδεση
    Προβολή τεκμηρίου 
    • Αρχική
    • Αποθετήριο Ανοικτού Πανεπιστημίου Κύπρου (Repository of the Open University of Cyprus)
    • Μεταπτυχιακές διατριβές / Master Τhesis
    • Πληροφοριακά και Επικοινωνιακά Συστήματα (ΕΛΛ) / Information and Communication Systems (in Greek)
    • Προβολή τεκμηρίου
    •   Αρχική
    • Αποθετήριο Ανοικτού Πανεπιστημίου Κύπρου (Repository of the Open University of Cyprus)
    • Μεταπτυχιακές διατριβές / Master Τhesis
    • Πληροφοριακά και Επικοινωνιακά Συστήματα (ΕΛΛ) / Information and Communication Systems (in Greek)
    • Προβολή τεκμηρίου
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Empirical evaluation of State-of-the-Art penetration tools

    Thumbnail
    Προβολή/Άνοιγμα
    ΠΕΣ-2017-00261.pdf (2.626Mb)
    Ημερομηνία
    2017-07-24
    Συγγραφέας
    Χουλιάρας, Νέστορας
    Μεταδεδομένα
    Εμφάνιση πλήρους εγγραφής
    Επιτομή
    Σκοπός της παρούσας μεταπτυχιακής διατριβής είναι η αξιολόγηση των εργαλείων διείσδυσης ανοιχτού κώδικα χρησιμοποιώντας μια εφαρμογή ιστού με γνωστές ευπάθειες. Στα πλαίσια της μεταπτυχιακής διατριβής θα αναλυθεί τι είναι μια δοκιμή διείσδυσης, πότε πρέπει να εφαρμόζεται, με ποια εργαλεία, ποιες μεθόδους και σε ποιες περιοχές. Περιγράφονται οι δέκα πιο σημαντικές ευπάθειες των εφαρμογών ιστού σύμφωνα με τον οργανισμό OWASP με παραδείγματα και τρόπους αντιμετώπισης. Το ενδιαφέρον επικεντρώνεται στους αυτοματοποιημένους σαρωτές ιστού και αναλύεται η λειτουργία τους, τα πλεονεκτήματα και τα μειονεκτήματα τους καθώς και τα χαρακτηριστικά τους. Για τον σκοπό αυτό δημιουργήθηκε ένα εργαστήριο όπου με εργαλεία διείσδυσης μαύρου κουτιού διεξήχθηκαν δοκιμές διείσδυσης για την εύρεση ευπαθειών στην σουίτα δοκίμων (testbed) WackoPicko με γνώστες ευπάθειες. Μετρήθηκε η κάλυψη, η απόδοση, ο χρόνος που απαιτήθηκε για την ολοκλήρωση της δόκιμης, το δικτυακό αποτύπωμα και τα χαρακτηριστικά τους. Τα αποτελέσματα των ελέγχων αποδεικνύουν ότι τα εργαλεία διείσδυσης ανοιχτού κώδικα που χρησιμοποιούνται για την ανίχνευση ευπαθειών σε εφαρμογές ιστού, αν και ανίχνευσαν XSS και SQLi ευπάθειες, πάσχουν από μεγάλο ποσοστό ψευδώς θετικών αποτελεσμάτων.
    URI
    http://hdl.handle.net/11128/2910
    Συλλογές
    • Πληροφοριακά και Επικοινωνιακά Συστήματα (ΕΛΛ) / Information and Communication Systems (in Greek)

    Ανοικτό Πανεπιστήμιο Κύπρου

    Ταχ, Κιβ. 12794,

    2252, Λατσιά

    Κύπρος

    Τηλ.: +357 22 411600

    Φαξ.: +357 22 411601

    • Βοήθεια
    • Επικοινωνήστε μαζί μας
    • Ανοικτό Πανεπιστήμιο Κύπρου
    • Βιβλιοθήκη ΑΠΚΥ
    • Πολιτικές
    • Προσβασιμότητα και Προστασία Δεδομένων

    Βρείτε μας στο:

    • FacebookFacebook
    • EU Flag
    • Republic of Cyprus
    • Structural Funds
    • e University
    • Open University of Cyprus

    Το έργο eUniversity συγχρηματοδοτείται από το Ευρωπαϊκό Ταμείο Περιφερειακής Aνάπτυξης (ΕΤΠΑ) και από Εθνικούς πόρους κατά την Προγραμματική Περίοδο 2007-2013

     

    Πλοήγηση

    Όλο το ΑποθετήριοΚοινότητες & ΣυλλογέςΑνά ημερομηνία δημοσίευσηςΣυγγραφείςΤίτλοιΛέξεις κλειδιάΜε αριθμό έκδοσηςΑυτή η συλλογήΑνά ημερομηνία δημοσίευσηςΣυγγραφείςΤίτλοιΛέξεις κλειδιάΜε αριθμό έκδοσης

    Ο λογαριασμός μου

    ΣύνδεσηΕγγραφή

    Ανοικτό Πανεπιστήμιο Κύπρου

    Ταχ, Κιβ. 12794,

    2252, Λατσιά

    Κύπρος

    Τηλ.: +357 22 411600

    Φαξ.: +357 22 411601

    • Βοήθεια
    • Επικοινωνήστε μαζί μας
    • Ανοικτό Πανεπιστήμιο Κύπρου
    • Βιβλιοθήκη ΑΠΚΥ
    • Πολιτικές
    • Προσβασιμότητα και Προστασία Δεδομένων

    Βρείτε μας στο:

    • FacebookFacebook
    • EU Flag
    • Republic of Cyprus
    • Structural Funds
    • e University
    • Open University of Cyprus

    Το έργο eUniversity συγχρηματοδοτείται από το Ευρωπαϊκό Ταμείο Περιφερειακής Aνάπτυξης (ΕΤΠΑ) και από Εθνικούς πόρους κατά την Προγραμματική Περίοδο 2007-2013