Integrering av AJAX-crawlers i OWASP ZAP
2025 (Swedish)Independent thesis Basic level (degree of Bachelor), 10,5 credits / 16 HE credits
Student thesis
Abstract [sv]
I takt med att webbapplikationer blir alltmer avancerade och komplexa har kravet påverktyg för att identifiera säkerhetsbrister ökat. Det mest centrala momentet i dessa verk-tyg, så kallade web vulnerability scanners (wvs:er), är förmågan att utforska, mer känt somcrawling, applikationen. Detta moment har på senare tid försvårats avsevärt i miljöer medAJAX och moderna JavaScript-ramverk.Detta arbete undersöker möjligheten att förbättra en redan etablerad wvs, OWASP ZAP(ZAP), genom att integrera en extern crawler med stöd att hantera moderna webbapplika-tioner. För detta syfte har en egen crawler utvecklats med hjälp av ramverken Scrapy samtPlaywright och sedan integrerats med ZAP. Detta har sedan följts av en rad tester vilketgenomförts på testplattformen OWASP Juice Shop.Resultaten visar att fler sårbarheter och entrypoints kan identifieras när den externacrawlermodulen används, vilket tyder på att det finns potential att förbättra ZAP. Samti-digt behandlas flera tekniska utmaningar relaterade till crawling av moderna webbappli-kationer, såsom hantering av dialoger, tillstånd och interaktiva element utan tydlig seman-tik. Detta för att belysa problematiken och svårigheten kring skapandet av en crawler medstöd för moderna webbapplikationer.
Place, publisher, year, edition, pages
2025. , p. 15
Keywords [sv]
OWASP ZAP, wvs, AJAX, crawler, datasäkerhet, cybersäkerhet
National Category
Security, Privacy and Cryptography
Identifiers
URN: urn:nbn:se:liu:diva-214715ISRN: LIU-IDA/LITH-EX-G--25/010--SEOAI: oai:DiVA.org:liu-214715DiVA, id: diva2:1968304
External cooperation
MindRoad AB
Subject / course
Computer Programming
Supervisors
Examiners
2025-06-132025-06-122025-06-13Bibliographically approved