- -

Pentesting web: Explotación de vulnerabilidades y vectorización de ataques a aplicaciones y servicios web

RiuNet: Repositorio Institucional de la Universidad Politécnica de Valencia

Compartir/Enviar a

Citas

Estadísticas

  • Estadisticas de Uso

Pentesting web: Explotación de vulnerabilidades y vectorización de ataques a aplicaciones y servicios web

Mostrar el registro sencillo del ítem

Ficheros en el ítem

dc.contributor.advisor Tavares de Araujo Cesariny Calafate, Carlos Miguel es_ES
dc.contributor.author Marinov Atanasov, Dimitar es_ES
dc.date.accessioned 2023-09-20T11:54:40Z
dc.date.available 2023-09-20T11:54:40Z
dc.date.created 2023-07-14
dc.date.issued 2023-09-20 es_ES
dc.identifier.uri http://hdl.handle.net/10251/196828
dc.description.abstract [CA] Actualment la ciberseguretat és un dels camps de la informàtica més rellevants amb més impacte, que estudia com protegir els sistemes exposats a internet de ciberatacs i robatori d’informació. Hui en dia qualsevol informació tant de caràcter general com de caràcter personal, està emmagatzemada en les bases de dades dels servidors als quals s’accedeix diàriament. És molt important per a les organitzacions disposar d’unes mesures i proteccions de seguretat que garanteixen tant la disponibilitat com la integritat i la confidencialitat de les dades. Aquest treball pretén situar, detallar i explicar el context tecnològic en què es troba avui dia la seguretat informàtica, així com mostrar i conscienciar sobre els riscos i les amenaces existents en internet i la facilitat d’explotar les vulnerabilitats que es poden presentar a els sistemes. A més, s’enfoca a comprendre els principis bàsics del pentesting i entendre’n la importància d’aquest. D’altra banda, l’objectiu principal d’aquest projecte és enumerar, explicar i explotar les vulnerabilitats web més populars i les principals en els darrers anys, així com les més crítiques que s’han descobert al llarg del temps amb més rellevància i impacte. Es procedirà a l’explicació tant teòrica com pràctica dels atacs i les vulnerabilitats, i l’explotació d’aquestes en entorns controlats, per poder entendre’n detalladament el funcionament i com ha estat possible la seva explotació. Finalment, es proporcionaran els recursos necessaris per poder desenvolupar atacs, a més d’eludir possibles sanititzacions que apliquen els servidors web. es_ES
dc.description.abstract [ES] Actualmente la ciberseguridad es uno de los campos de la informática más relevantes con mayor impacto, que estudia cómo proteger los sistemas expuestos en internet de ciberataques y robo de información. Hoy en día cualquier información tanto de carácter general como de carácter personal, está almacenada en las bases de datos de los servidores a los que se accede diariamente. Es muy importante para las organizaciones disponer de unas mediadas y protecciones de seguridad que garanticen tanto la disponibilidad como la integridad y la confidencialidad de los datos. Este trabajo, pretende situar, detallar y explicar el contexto tecnológico en el que se encuentra hoy en día la seguridad informática, así como mostrar y concienciar sobre los riegos y las amenazas existentes en internet y la facilidad de explotar las vulnerabilidades que se pueden presentar en los sistemas. Además, se enfoca en comprender los principios básicos del pentesting y entender la importancia de este. Por otra parte, el objetivo principald de este proyecto, es enumerar, explicar y explotar las vulnerabilidades web más populares y las principales en los últimos años, así como las más críticas que se han descubierto a lo largo del tiempo con mayor relevancia e impacto. Se procederá a la explicación tanto teórica como práctica de los ataques y las vulnerabilidades, y la explotación de estas en entornos controlados, para poder entender detalladamente su funcionamiento y como ha sido posible su explotación. Finalmente se proporcionarán los recursos necesarios para poder desarrollar ataques, además de eludir posibles sanitizaciones que aplican los servidores web. es_ES
dc.description.abstract [EN] Cybersecurity is currently one of the most relevant fields of computer science with the greatest impact, which studies how to protect systems exposed on the Internet from cyberattacks and information theft. Nowadays any information, both general and personal, is stored in the databases of the servers that are accessed on a daily basis. It is very important for organizations to have security measures and protections that guarantee both the availability and the integrity and confidentiality of the data. This work, aims to situate, detail and explain the technological context in which computer security is today, as well as to show and raise awareness of the risks and threats on the Internet and the ease of exploiting vulnerabilities that can occur in the systems. It also focuses on understanding the basic principles of pentesting and its importance. On the other hand, the main objective of this project is to list, explain and exploit the most popular and main web vulnerabilities in recent years, as well as the most critical ones that have been discovered over time with greater relevance and impact. It will proceed to the theoretical and practical explanation of the attacks and vulnerabilities, and the exploitation of these in controlled environments, in order to understand in detail how they work and how it has been possible to exploit them. Finally, the necessary resources will be provided to be able to develop attacks, as well as to circumvent possible sanitizations applied by web servers. es_ES
dc.format.extent 139 es_ES
dc.language Español es_ES
dc.publisher Universitat Politècnica de València es_ES
dc.rights Reserva de todos los derechos es_ES
dc.subject Pentesting es_ES
dc.subject Hacking ético es_ES
dc.subject Seguridad web es_ES
dc.subject Vulnerabilidades es_ES
dc.subject Auditoría es_ES
dc.subject Ciberseguridad es_ES
dc.subject OWASP es_ES
dc.subject Red Team es_ES
dc.subject Ethical hacking es_ES
dc.subject Web security es_ES
dc.subject Vulnerabilities es_ES
dc.subject Audit es_ES
dc.subject Cybersecurity es_ES
dc.subject.classification ARQUITECTURA Y TECNOLOGIA DE COMPUTADORES es_ES
dc.subject.other Grado en Ingeniería Informática-Grau en Enginyeria Informàtica es_ES
dc.title Pentesting web: Explotación de vulnerabilidades y vectorización de ataques a aplicaciones y servicios web es_ES
dc.title.alternative Web pentesting: Exploitation of vulnerabilities and vectorization of attacks on web applications and services es_ES
dc.title.alternative Pentesting web: Explotació de vulnerabilitats i vectorització d'atacs a aplicacions i serveis web es_ES
dc.type Proyecto/Trabajo fin de carrera/grado es_ES
dc.rights.accessRights Cerrado es_ES
dc.contributor.affiliation Universitat Politècnica de València. Departamento de Informática de Sistemas y Computadores - Departament d'Informàtica de Sistemes i Computadors es_ES
dc.contributor.affiliation Universitat Politècnica de València. Escola Tècnica Superior d'Enginyeria Informàtica es_ES
dc.description.bibliographicCitation Marinov Atanasov, D. (2023). Pentesting web: Explotación de vulnerabilidades y vectorización de ataques a aplicaciones y servicios web. Universitat Politècnica de València. http://hdl.handle.net/10251/196828 es_ES
dc.description.accrualMethod TFGM es_ES
dc.relation.pasarela TFGM\154669 es_ES


Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem