Засіб фільтрування запитів для запобігання Server-Side Request Forgery вразливості

dc.contributor.advisorБарановський, Олексій Миколайович
dc.contributor.authorСумовська, Юлія Геннадіївна
dc.date.accessioned2023-09-05T11:53:15Z
dc.date.available2023-09-05T11:53:15Z
dc.date.issued2022
dc.description.abstractОб’єктом дослідження є проблеми, пов’язані з запобіганням SSRF вразливості та засоби для її запобігання. Предметом дослідження є розробка засобу фільтрування запитів для запобігання SSRF вразливості, що дала б змогу зменшити ризики експлуатації SSRF вразливості, покривала поверхню потенційних атак на веб застосунок та не мала суттєвих змін на час відповіді застосунку. Метою роботи є розробка засобу фільтрування запитів для запобігання SSRF вразливості з урахуванням особливостей експлуатації даної вразливості.uk
dc.description.abstractotherhe subject of the study is the development of a requests filtering tool to prevent SSRF vulnerabilities, which would reduce the risks of exploiting SSRF vulnerabilities, cover the surface of potential attacks on web applications, and has not significantly changed the response time of the application. This work aims to develop a requests filtering tool to prevent SSRF vulnerabilities, considering the specifics of exploiting this vulnerability. This paper discusses the basics of SSRF vulnerabilities, how to bypass filters to exploit SSRF vulnerabilities and problematics regarding preventing this vulnerability. The relevance of this type of vulnerability study was determined. It has been shown that the existing tools for eliminating SSRF vulnerabilities have several disadvantages, which do not protect against all possible vectors of exploitation of SSRF vulnerabilities. Also, some of these tools are pretty limited in their functionality and do not allow you to change the settings for each system easily.uk
dc.format.extent56 с.uk
dc.identifier.citationСумовська, Ю. Г. Засіб фільтрування запитів для запобігання Server-Side Request Forgery вразливості : дипломний проект … бакалавра : 125 Кібербезпека / Сумовська Юлія Геннадіївна. – Київ, 2022. – 56 с.uk
dc.identifier.urihttps://ela.kpi.ua/handle/123456789/59910
dc.language.isoukuk
dc.publisherКПІ ім. Ігоря Сікорськогоuk
dc.publisher.placeКиївuk
dc.subjectServer-Side Request Forgeryuk
dc.subjectзасіб для фільтрування запитівuk
dc.subjectвеб-застосунокuk
dc.subjectweb applicationuk
dc.subjectrequests filtering toouk
dc.titleЗасіб фільтрування запитів для запобігання Server-Side Request Forgery вразливостіuk
dc.typeBachelor Thesisuk

Файли

Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
Sumovska_Bakalavr.pdf
Розмір:
2.31 MB
Формат:
Adobe Portable Document Format
Опис:
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
1.71 KB
Формат:
Item-specific license agreed upon to submission
Опис: