Analoglarавнение bilan CR avnenie аналогами
Olingan mahsulot sifatini baholash uchun uni по основным характеристикам shu kabi mahsulotlar bilan asosiy xususiyatlar bilan taqqoslash tavsiya аналогичными etiladi. Сравнение с Analoglar bilan taqqoslash представлено jadval 3.2 da keltirilgan.
Jadval 3.2 Сравнение с analoglar bilan taqqoslash
|
NetSparker
(idoralar)
|
Wapiti
|
XSS-Me
|
XSS-
|
skaner tizimda GUI
|
+
|
-
|
++
|
+
|
avtorizatsiyasi berish
tizimi
|
-
|
-
|
++
|
+
|
parallel
ish
|
+
|
-
|
++
|
+
|
Kompilyatsiya qilish
карты sayt xaritasini tuzish
|
-
|
+
|
-
|
+
|
saqlangan XSS
|
-
|
+
|
-
|
+
|
O'zaro faoliyat platformalar o'zaro
|
faoliyat platformasi -
|
+
|
+
|
+
|
jami
|
2
|
3
|
4
|
6
|
Jadvalda mavjud echimlar va ushbu ish doirasida yaratilgan XSS-brauzer ilovasining asosiy xususiyatlari aniq ko'rsatilgan. Jadvaldagi ma'lumotlarga ko'ra, XSS-brauzer перед mavjud echimlarga nisbatan bir qator afzalliklarga ega , bu esa uni по крайней kamida raqobatbardosh mahsulotga aylantiradi.
Xulosa
Ushbu malaka ishining bir qismi sifatida Cross Site Scripting kabi veb-ilovalarga hujum o'rganildi. Uning faoliyatining asosiy tamoyillari o'rganildi ее va tasniflash ko'rsatildi.
Из Turli manbalardan был собран список XSS inklyuziya ro'yxati to'plandi , bu orqali XSS zaifliklari uchun veb-ilovani tekshirishga qaror qilindi.
Ishning bir qismi производить автоматизированное тестирование sifatida, XSS zaifligi doirasida dastur xavfsizligini avtomatlashtirilgan sinovdan o'tkazish imkonini beruvchi mavjud tizimlar o'rganildi приложения в . Ushbu tizimlarning asosiy afzalliklari va kamchiliklari aniqlandi .
В соответствии с Texnik topshiriqqa muvofiq заданием была создана многопоточная система автоматизированного тестирования WEB-приложения на наличие Cross , selenium va Firefox WebDriver loyihasidan foydalanib, Cross Site Scripting uchun veb-ilovani avtomatik ravishda sinab ko'rish uchun ko'p ishlaydigan tizim yaratildi Scripting с использованием проекта Selenium и Firefox .
Dastur bilan ishlashning qulayligi uchun приложением был разработан пользовательский JavaFX platformasidan foydalangan holda foydalanuvchi grafik interfeysi JavaFX, позволяющий сообщать ishlab chiqilgan bo'lib, foydalanuvchi о некорректности unga kiritilgan ma'lumotlarning noto'g'ri ekanligi haqida xabar beradi им , а shuningdek отражать , dasturning joriy holatini aks ettiradi .
Bundan был реализован модуль, формирующий отчет о результатах tashqari, HTML formatidagi test natijalari haqidagi hisobotni kaskadli uslublar jadvali (css) va javascript dasturlash tilidan foydalanib, modul amalga oshirildi.
Ilovaning sifatini baholash uchun ikkita ochiq OWASP loyihasi sinovdan o'tkazildi . Было произведено сравнение результатов работы Ushbu ilovaning natijalarini mavjud ilovalarning natijalari bilan taqqoslash amalga результатами работы уже существующих oshirildi. Malakaviy ish doirasida ishlab chiqilgan dastur ko'plab parametrlar bo'yicha mavjud echimlardan oldin ajoyib natijalarga erishdi.
Do'stlaringiz bilan baham: |