Репозитарій КНУ
Увійти(current)
  1. Головна
  2. Кваліфікаційні роботи | Qualifying works
  3. Бакалаврські роботи | Bachelor theses
  4. Механізм ідентифікації вразливостей вебдодатків

Механізм ідентифікації вразливостей вебдодатків

Тип публікації :
Бакалаврська робота
Дата випуску :
2025
Автор(и) :
Лебединський, Андрій Володимирович
Кафедра кібербезпеки та захисту інформації  
Науковий(і) керівник(и)/редактор(и) :
Наконечний, Володимир Сергійович  
Кафедра кібербезпеки та захисту інформації  
Мова основного тексту :
Ukrainian
eKNUTSHIR URL :
https://ir.library.knu.ua/handle/15071834/7957
Цитування :
[APA 7] Лебединський, А. В. (2025). Механізм ідентифікації вразливостей вебдодатків [Бакалаврська робота, Київський національний університет імені Тараса Шевченка]. eKNUTSHIR. https://ir.library.knu.ua/handle/15071834/7957
[ДСТУ] Лебединський А. В. Механізм ідентифікації вразливостей вебдодатків : кваліфікаційна робота бакалавра : 125 Кібербезпека та захист інформації / наук. кер. В. С. Наконечний. Київ, 2025. 83 с. URL: https://ir.library.knu.ua/handle/15071834/7957 (дата звернення: 25.07.2026).
Кваліфікаційна робота складається зі вступу, трьох розділів, загальних висновків, списку використаних джерел, додатків, має 76 сторінок основного тексту, 2 таблиці, 22 рисунка та 1 додаток із загальною кількістю сторінок 7. Список використаних джерел містить 35 найменувань і займає 4 сторінок.
Метою даної роботи є дослідження сучасних механізмів ідентифікації вразливостей у вебдодатках із метою підвищення рівня їх безпеки, а також практична реалізація власного інструменту для виявлення вразливості CVE-2023-4698.
Для досягнення зазначеної в роботі мети поставлені наступні завдання:
– проаналізувати архітектуру та функціональні особливості сучасних вебдодатків;
– розглянути поширені вразливості згідно з класифікаціями OWASP, CWE та CVE;
– дослідити статичні, динамічні та гібридні методи виявлення вразливостей;
– розробити інструмент для виявлення вразливості CVE-2023-4698;
– протестувати інструмент у контрольованому середовищі.
Важливість дослідження зумовлена стрімким зростанням кількості кіберінцидентів, пов’язаних із експлуатацією вразливостей вебзастосунків, що робить питання їх вчасного виявлення та усунення вкрай важливими.
У роботі розглянуто розповсюджені типи вразливостей вебдодатків та підходи до їх виявлення, зокрема статичні, динамічні та гібридні.
Практична частина роботи присвячена розробці інструменту для виявлення вразливості CVE-2023-4698 у додатку usememos. Реалізовано сканер мовою Python та протестовано його у локально розгорнутому середовищі.
Результати роботи можуть бути використані для оцінки рівня безпеки сайтів, як під час ручного тестування, так і в процесі регулярних перевірок у компаніях. Створений інструмент можна адаптувати під пошук подібних вразливостей в інших вебдодатках.
Ключові слова :
вразливість вебдодаток інструмент виявлення CVE-2023-4698
Галузі знань та спеціальності :
12 Інформаційні технології::125 Кібербезпека та захист інформації
Галузі науки і техніки (FOS) :
Інженерія та технології
Файл(и) :
Вантажиться...
Ескіз
Завантажити
Формат :

Adobe PDF

Розмір :

2.93 MB

Контрольна сума :

(MD5):9e00ec42f3fec94e3e2beb99d1e50a4e

Creative Commons Attribution-NonCommercial 4.0 International
Якщо не вказано інше, ця робота розповсюджується на умовах ліцензії Creative Commons Attribution-NonCommercial 4.0 International
Контакти
  • ir.library@knu.ua
  • (044) 239-33-30
  • м. Київ, вул. Володимирська, 58, к. 42

Побудовано за допомогою Програмне забезпечення DSpace-CRIS - Розширення підтримується та оптимізується 4Наука

  • Доступність
  • Політика приватності
  • Угода користувача
  • Надіслати відгук