Bakalářská práce

Generator of Vulnerable Web Applications

Marek Geleta
Anotace

Soutěže typu Capture-the-Flag často využívají formát Attack-Defense, ale zavádění tohoto formátu do výuky na univerzitách komplikuje náročnost tvorby nových zranitelných služeb – opakované použití již vytvořených úloh totiž vede ke sdílení řešení mezi studenty. Tato práce představuje generátor, který na základě stručné textové specifikace (výběru typů a obtížností zranitelností z předem definovaného …více

Abstract

Capture-the-Flag competitions frequently employ the attack-defence format, but bringing that format into university courses is hindered by the labor of creating fresh vulnerable services—re-using past targets encourages solution sharing between students. This thesis introduces a generator that, from a brief text specification selecting vulnerability types and difficulty levels from a predefined catalogue …více

Zadání práce
The goal of this thesis is to design and implement a tool for generating vulnerable web applications for cybersecurity training. The student will map existing open-source solutions and develop a generator that produces a containerized application vulnerable to SQL injections or authorization flaws. The generator will allow users to configure various parameters to control the security level of the created application. The generator will support reusing the created application for student assessment or competitions by randomizing some variables and code blocks. Additionally, it will generate a script for verifying the implemented vulnerabilities and application features. Finally, the student will assess the generator’s applicability in preparing an Attack/Defense Capture the Flag (CTF) competition and document key insights and lessons learned.
Práce zkontrolována:
26. 5. 2025 10:44, doc. RNDr. Jan Vykopal, Ph.D., učo 98724
Jazyk práce
angličtina angličtina
Termín obhajoby
27. 6. 2025
Práce byla úspěšně obhájena

Vedoucí

doc. RNDr. Jan Vykopal, Ph.D., učo 98724
KPSK FI MU

Oponent

prof. Ing. Pavel Čeleda, Ph.D., učo 206086
KPSK FI MU

Masarykova univerzita Fakulta informatiky
Studijní program
Plán
Kyberbezpečnost

Práce na příbuzné téma

Seznam prací, které mají shodná klíčová slova.

  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.