Geri Dön

About a plugin: Send burpsuite traffic urls to virustotal

Başlık çevirisi mevcut değil.

  1. Tez No: 512124
  2. Yazar: TAYYAR ALTUĞ GÖKER
  3. Danışmanlar: DR. ÖĞR. ÜYESİ AHMET NACİ ÜNAL
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2018
  8. Dil: İngilizce
  9. Üniversite: Bahçeşehir Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Siber Güvenlik Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 52

Özet

Burp Suite siber güvenlik alanında çalışan uzmanların kullandığı en önemli araçlardan biridir. Bu aracın kullanım amaçlarından biri web tabanlı zafiyet taramalarının otomatik veya manuel olarak uygulanabilmesidir. Siber güvenlik uzmanı Burp Suite ile çalışırken tarama yaptığı web sitelerin içeriğinde zararlı bir yazılımın olup olmadığını bilemez. Böyle bir bilgi onun için önemli olabilir. Bu tezin sonucunda ortaya çıkacak eklenti de güvenlik uzmanına bu bilgiyi sağlayacaktır. Virus Total ise dosya ve link yükleyerek içeriğinde zararlı bir yazılımın olup olmadığını kontrol edebileceğimiz bir web sitesidir. Virus Total'in aynı zamanda bir kütüphanesi (API) olup programlama dillerinden bu kütüphanenin fonksiyonları çağrılarak web sitesinin işlevi gerçekleştirilebilir. Bu projede Java programlama dili kullanılarak Burp Suite uygulamasına yazılacak bir eklenti ile Burp Suite üzerinden geçen web trafiği Virus Total uygulamasına gönderilerek Virus Total kütüphanesi yardımıyla zararlı kod taraması yapılıp sonuçların gösterilmesi amaçlanmıştır. Her ne kadar kullanıcının bilgisayarındaki anti-virüs programları web trafiğindeki zararlı yazılımları saptayabilse de Virus Total'in 50 den fazla anti-virüs şirketinin taramasından çıkacak sonuç daha kapsamlı ve gerçeğe yakın olacaktır.

Özet (Çeviri)

The Burp Suite is one of the most important tools used by cyber security professionals. One of the uses of this tool is the automatic or manual implementation of web-based vulnerability scans. Cyber security expert cannot know that are there any malicious content at scanned web content. This kind of information can be important for the expert. The plugin/extension which will be produced with this project can provide this information to cyber security professionals. In the meantime, Virus Total is a web site which files or URLs can be uploaded on it and controls their content if there is any virus inside of them or not. By the help of Virus Total's API, API's functions can be called from programming languages and so web site main function can be realized. At this project, by using Java programming language, a new Burp Suite plugin will be created. It is intended that this plugin will send Burp Suite web traffic URLs to Virus Total and virus scan results will be displayed or saved at some point. Even antivirus programs which are installed at machine can detect some malicious contents of said web traffic, but Virus Total's 50+ antivirus companies' virus scan analysis result will be more extensive and more close to proper results.

Benzer Tezler

  1. Efficient querying of sbgn maps stored in a graph database

    Çizge veri tabanında depolanan sbgn haritalarının etkili sorgulanması

    MUSTAFA ENES KARACA

    Yüksek Lisans

    İngilizce

    İngilizce

    2019

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİhsan Doğramacı Bilkent Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. UĞUR DOĞRUSÖZ

  2. Müzik miksinin okülersentrik dönüşümü üzerine bir değerlendirme

    An evaluation on the ocularcentric transformation of music mixing

    CÜNEYT GÜRENÇ

    Doktora

    Türkçe

    Türkçe

    2024

    Eğitim ve Öğretimİstanbul Teknik Üniversitesi

    Müzikoloji ve Müzik Teorisi Ana Bilim Dalı

    PROF. DR. SERTAÇ KAKI

  3. Design and development of audio-emotional serious games for audiology therapy

    Odyoloji terapisi için işitsel-duygusal ciddi oyunlar tasarlama ve geliştirme

    EGE VERİM

    Yüksek Lisans

    İngilizce

    İngilizce

    2023

    Bilim ve Teknolojiİstanbul Teknik Üniversitesi

    Oyun ve Etkileşim Teknolojileri Ana Bilim Dalı

    PROF. DR. HATİCE KÖSE

  4. Marka sevgisinin öncülleri bağlamında anlık satın alma davranışı: Pozitif ağızdan ağıza pazarlamanın aracılık rolü

    Impulse buying behavior in the context of the antecedents of brand love: The mediating role of positive wom

    MERVE ÖRGÜ

    Yüksek Lisans

    Türkçe

    Türkçe

    2022

    İşletmeSelçuk Üniversitesi

    İşletme Ana Bilim Dalı

    PROF. VURAL ÇAĞLIYAN

  5. İki değişkenli tematik harita yapımında koroplet matris yönteminin etkinliğinin araştırılması

    The efficiency of the coroplet matrix method in two variable thematic maps research

    TUĞÇE DEMÜR

    Yüksek Lisans

    Türkçe

    Türkçe

    2022

    Jeodezi ve FotogrametriKonya Teknik Üniversitesi

    Harita Mühendisliği Ana Bilim Dalı

    PROF. DR. İBRAHİM ÖZTUĞ BİLDİRİCİ