Original title:
Webová aplikace pro testování zranitelností webového serveru
Translated title:
Web application for testing web server vulnerabilities
Authors:
Šnajdr, Václav ; Burda, Karel (referee) ; Smékal, David (advisor) Document type: Master’s theses
Year:
2021
Language:
cze Publisher:
Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií Abstract:
[cze][eng]
Diplomová práce se zabývá návrhem a implementaci webové aplikace pro testování bezpečnosti SSL/TLS protokolů na vzdáleném serveru. Webová aplikace je vyvíjena ve frameworku Nette. V teoretické části jsou popsány SSL/TLS protokoly, zranitelnosti, doporučení a použité technologie v praktické části. Praktická část se věnuje tvorbě webové aplikace s procesem použití automatických skriptů pro testování a zobrazení výsledků na webové stránce s hodnocením A+ až C. Webová aplikace zároveň zobrazí seznam detekovaných zranitelností a jejich doporučení.
The Master’s Thesis deals with the design and implementation of a web application for testing the security of SSL/TLS protocols on a remote server. The web application is developed in the Nette framework. The theoretical part describes SSL/TLS protocols, vulnerabilities, recommendations and technologies used in the practical part. The practical part is devoted to the creation of a web application with the process of using automatic scripts to test and display the results on the website with a rating of A+~to~C. The web application also displays a list of detected vulnerabilities and their recommendations.
Keywords:
BEAST; Bootstrap; CRIME; DROWN; ENISA; Heartbleed; HSTS; HTTP; HTTPS; Logjam; Lucky13; MVC; Nette; NIST; Nmap; NÚKIB; OpenSSL; OWASP; POODLE; Raccoon; Renegotiation; SSL; testing; TLS; vulnerabilities; Web application; BEAST; Bootstrap; CRIME; DROWN; ENISA; Heartbleed; HSTS; HTTP; HTTPS; Logjam; Lucky13; MVC; Nette; NIST; Nmap; NÚKIB; OpenSSL; OWASP; POODLE; Raccoon; Renegotiation; SSL; testování; TLS; Webová aplikace; zranitelnosti
Institution: Brno University of Technology
(web)
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: http://hdl.handle.net/11012/196908