Pretražite po imenu i prezimenu autora, mentora, urednika, prevoditelja

Napredna pretraga

Pregled bibliografske jedinice broj: 713968

Analiza ranjivosti u aplikacijama i zloćudnog koda za njihovo iskorištavanje


Kuman, Stipe
Analiza ranjivosti u aplikacijama i zloćudnog koda za njihovo iskorištavanje, 2014., diplomski rad, preddiplomski, Fakultet elektrotehnike i računarstva, Zagreb


CROSBI ID: 713968 Za ispravke kontaktirajte CROSBI podršku putem web obrasca

Naslov
Analiza ranjivosti u aplikacijama i zloćudnog koda za njihovo iskorištavanje
(Application vulnerability and exploit analysis)

Autori
Kuman, Stipe

Vrsta, podvrsta i kategorija rada
Ocjenski radovi, diplomski rad, preddiplomski

Fakultet
Fakultet elektrotehnike i računarstva

Mjesto
Zagreb

Datum
09.07

Godina
2014

Stranica
31

Mentor
Groš, Stjepan

Ključne riječi
računalna sigurnost; ranjivost; napad; Metasploit; IDA Pro; DarunGrim
(computer security; vulnerability; exploit; Metasploit; IDA Pro; DarunGrim)

Sažetak
Ovaj rad sastoji se od više primjera različitih analiza poznatih ranjivosti i cilj mu je upoznavanje s pojmom ranjivosti, napada te općenito s računalnom sigurnošću. Na početku rada opisuju se aplikacije koje služe za analizu ranjivosti. Nakon upoznavanja s načinom upotrebe tih aplikacija, isprobavaju se na poznatim ranjivostima. U analizi svake ranjivosti prvo je s Metasploit aplikacijom isproban već gotov napad na tu ranjivost, a potom je ranjivost analizirana s nekim drugim alatima. Pri analizi prvog napada korištena je IDA Pro aplikacija, kako bi se pronašao dio izvršavanja zloćudnog koda koji vodi do neregularnog ponašanja u Internet Explorer aplikaciji. U drugom napadu je za uspješnu analizu koda bilo potrebno koristiti posebne alate poput dekompajlera. Metode koje korištene u ta dva primjera uglavnom su vezane uz 0-day napade. Treća ranjivost analizirana je uspoređivanjem različitih verzija napadnute aplikacije, tj. uspoređivanjem zakrpane i nezakrpane verzije. Ova metoda je karakteristična za 1-day napade koji se pojavljuju nakon što izađe zakrpa na neku ranjivost i korisni su samo za napadanje računala na kojima još nije instalirano to ažuriranje. Za tu analizu korišten je alat DarunGrim.

Izvorni jezik
Hrvatski

Znanstvena područja
Računarstvo



POVEZANOST RADA


Ustanove:
Fakultet elektrotehnike i računarstva, Zagreb

Profili:

Avatar Url Stjepan Groš (mentor)

Citiraj ovu publikaciju:

Kuman, Stipe
Analiza ranjivosti u aplikacijama i zloćudnog koda za njihovo iskorištavanje, 2014., diplomski rad, preddiplomski, Fakultet elektrotehnike i računarstva, Zagreb
Kuman, S. (2014) 'Analiza ranjivosti u aplikacijama i zloćudnog koda za njihovo iskorištavanje', diplomski rad, preddiplomski, Fakultet elektrotehnike i računarstva, Zagreb.
@phdthesis{phdthesis, author = {Kuman, Stipe}, year = {2014}, pages = {31}, keywords = {ra\v{c}unalna sigurnost, ranjivost, napad, Metasploit, IDA Pro, DarunGrim}, title = {Analiza ranjivosti u aplikacijama i zlo\'{c}udnog koda za njihovo iskori\v{s}tavanje}, keyword = {ra\v{c}unalna sigurnost, ranjivost, napad, Metasploit, IDA Pro, DarunGrim}, publisherplace = {Zagreb} }
@phdthesis{phdthesis, author = {Kuman, Stipe}, year = {2014}, pages = {31}, keywords = {computer security, vulnerability, exploit, Metasploit, IDA Pro, DarunGrim}, title = {Application vulnerability and exploit analysis}, keyword = {computer security, vulnerability, exploit, Metasploit, IDA Pro, DarunGrim}, publisherplace = {Zagreb} }




Contrast
Increase Font
Decrease Font
Dyslexic Font