Detector automàtic de XSS
Garcia Berzosa, Hèctor
Sebastián Pérez, Juan Carlos, dir. (Universitat Autònoma de Barcelona. Departament d'Enginyeria de la Informació i de les Comunicacions)
Universitat Autònoma de Barcelona. Escola d'Enginyeria

Título variante: Automatic XSS detector
Título variante: Detector automático de XSS
Fecha: 2019-07-01
Resumen: Aquest projecte consisteix en el desenvolupament d'una eina automàtica per a la detecció de Cross-Site Scripts (XSS). Aquest detector automàtic de XSS analitza les pàgines que li passi l'usuari buscant els diferents formularis amb l'objectiu d'omplir-ne els inputs amb diferents combinacions de caràcters per detectar si són vulnerables a una possible injecció de codi JavaScript. Després, genera un informe amb els resultats obtinguts. Alternativament, es pot utilitzar el Detector per a detectar respostes concretes quan s'envien diferents input a un formulari concret.
Resumen: This project consist in the development of an automatic tool to detect Cross-Site Scripts (XSS). This automatic detector of XSS analyzes the pages that the user gives it searching for different forms with the objective of filling its inputs with different character combinations in order to detect if they are vulnerable to a possible injection of JavaScript code. Then, it generates a report with the results. Alternatively, the Detector can be used to detect particular responses when different input is sent to a form.
Resumen: Este proyecto consiste en el desarrollo de una herramienta automática para la detección de Cross-Site Scripts (XSS). Este detector automático de XSS analiza las páginas que le pase el usuario buscando los diferentes formularios con el objetivo de llenar sus inputs con diferentes combinaciones de caracteres para detectar si son vulnerables a una posible inyección de código JavaScript. Después, genera un informe con los resultados obtenidos. Alternativamente, se puede utilizar el Detector para detectar respuestas concretas cuando se envían distintos input a un formulario concreto.
Derechos: Aquest document està subjecte a una llicència d'ús Creative Commons. Es permet la reproducció total o parcial i la comunicació pública de l'obra, sempre que no sigui amb finalitats comercials, i sempre que es reconegui l'autoria de l'obra original. No es permet la creació d'obres derivades. Creative Commons
Lengua: Català.
Titulación: Grau en Enginyeria Informàtica [2502441]
Plan de estudios: Enginyeria Informàtica [958]
Documento: bachelorThesis ; Text
Área temática: Menció Tecnologies de la Informació
Materia: XSS ; Cross-Site Script ; JavaScript ; HTML ; Tag ; Web ; Python ; Input ; Formulari ; Site ; Payload ; Formulario



10 p, 337.8 KB

El registro aparece en las colecciones:
Documentos de investigación > Trabajos de Fin de Grado > Escuela de Ingeniería. TFG

 Registro creado el 2019-08-27, última modificación el 2019-08-31



   Favorit i Compartir