
Valutazione della sicurezza delle applicazioni web
Eine Webanwendung ist eine Softwareanwendung, die in einer Programmiersprache kodiert ist, die von einem Browser unterstützt wird und die sich auf einen gängigen Webbrowser stützt, um die Anwendung ausführbar zu machen. Web-Hacking bezieht sich auf die Ausnutzung einer Anwendung über HTTP, was durch Manipulation der Anwendung über ihre grafische Benutzeroberfläche, Manipulation des Uniform Resource Identifier (URI) oder Änderung von HTTPS-Elementen, die nicht im URI enthalten sind, geschehen kann.
In dieser Monografie stellen wir eine Fallstudie zur Bewertung der Sicherheit einer Webanwendung vor und fügen unser Skript in eine Webanwendung als Beispiel für einen Cross-Site-Scripting-Angriff ein. Kapitel eins bietet eine kurze Einführung in die Technologie und die Entwicklung von Webanwendungen. Kapitel zwei beschreibt Schwachstellen von Webanwendungen, Sicherheitsprobleme und Gegenmaßnahmen.
In Kapitel drei werden der Versuchsaufbau und die Ergebnisse vorgestellt. Es werden zwei Experimente beschrieben: erstens die Sicherheitsbewertung einer Webanwendung mit Hilfe des Acunetix-Tools und zweitens die Implementierung eines Cross-Site-Scripting (XSS)-Exploits auf dem bWAPP-Framework.