<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE book PUBLIC "-//NLM//DTD BITS Book Interchange DTD v2.3 20210610//EN" "BITS-book2.3.dtd"> <book xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:mml="http://www.w3.org/1998/Math/MathML" book-type="conference-proceedings" dtd-version="2.3" xml:lang="ru"> <front> <book-meta>  <book-id book-id-type="isbn">978-5-9500416-9-3</book-id>   <book-id pub-id-type="doi">10.21661/a-389</book-id>   <title-group>  <book-title xml:lang="ru">Научные исследования и разработки студентов</book-title>   <trans-title-group xml:lang="en"> <trans-title>Students&#039; scientific research and development</trans-title> </trans-title-group>  </title-group>  <description xml:lang="ru"> <p>В сборнике представлены материалы участников IV Международной студенческой научно-практической конференции, посвященные актуальным вопросам науки и образования. Приведены результаты оригинальных научных разработок и учебно-методические пособия с участием студентов высшего и среднего профессионального образования, а также магистрантов.</p> </description>   <contrib-group>  <contrib contrib-type="editor" id="editor1">  <contrib-id contrib-id-type="role">chief_editor</contrib-id>    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Широков</surname> <given-names>Олег Николаевич</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Shirokov</surname> <given-names>Oleg Nikolaevich</given-names> </name>  </name-alternatives>   <email xlink:type="simple">425954@rambler.ru</email> </contrib>  <contrib contrib-type="editor" id="editor2">    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Абрамова</surname> <given-names>Людмила Алексеевна</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Abramova</surname> <given-names>Lyudmila Alexeevna</given-names> </name>  </name-alternatives>   <email xlink:type="simple">labramova@interactive-plus.ru</email> </contrib>  <contrib contrib-type="editor" id="editor3">  <contrib-id contrib-id-type="role">executive_editor</contrib-id>    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Яковлева</surname> <given-names>Татьяна Валериановна</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Yakovleva</surname> <given-names>Tatyana Valerianovna</given-names> </name>  </name-alternatives>   <email xlink:type="simple">info@interactive-plus.ru</email> </contrib>  <contrib contrib-type="editor" id="editor4">  <contrib-id contrib-id-type="role">associate_editor</contrib-id>    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Кузнецова</surname> <given-names>Евгения Витальевна</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Kuznetsova</surname> <given-names>Evgeniia Vitalevna</given-names> </name>  </name-alternatives>   <email xlink:type="simple">op6@interactive-plus.ru</email> </contrib>  </contrib-group>   <contrib-group>  <contrib contrib-type="member-of-organizing-committee" id="orgcomm1">  <contrib-id contrib-id-type="role">chief_editor</contrib-id>    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Широков</surname> <given-names>Олег Николаевич</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Shirokov</surname> <given-names>Oleg Nikolaevich</given-names> </name>  </name-alternatives>   </contrib>  <contrib contrib-type="member-of-organizing-committee" id="orgcomm2">    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Абрамова</surname> <given-names>Людмила Алексеевна</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Abramova</surname> <given-names>Lyudmila Alexeevna</given-names> </name>  </name-alternatives>   </contrib>  <contrib contrib-type="member-of-organizing-committee" id="orgcomm3">    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Бекназаров</surname> <given-names>Рахым Агибаевич</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Beknazarov</surname> <given-names>Rahym Agibaevich</given-names> </name>  </name-alternatives>   </contrib>  <contrib contrib-type="member-of-organizing-committee" id="orgcomm4">    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Гринченко</surname> <given-names>Виталий Анатольевич</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Grinchenko</surname> <given-names>Vitaly Anatolievich</given-names> </name>  </name-alternatives>   </contrib>  <contrib contrib-type="member-of-organizing-committee" id="orgcomm5">    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Дадян</surname> <given-names>Эдуард Григорьевич</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Dadyan</surname> <given-names>Eduard Grigorievich</given-names> </name>  </name-alternatives>   </contrib>  <contrib contrib-type="member-of-organizing-committee" id="orgcomm6">    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Петкова</surname> <given-names>Искра Цанкова</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Petkova</surname> <given-names>Iskra Tsankova</given-names> </name>  </name-alternatives>   </contrib>  </contrib-group>   <event>  <event-desc xml:lang="ru">Научные исследования и разработки студентов</event-desc>   <event-desc xml:lang="en">Students&#039; scientific research and development</event-desc>     <conf-loc xml:lang="ru">Чебоксары</conf-loc>  </event>   <publisher> <publisher-name>Центр научного сотрудничества «Интерактив плюс»</publisher-name> </publisher>    <pub-date date-type="collection" publication-format="electronic" iso-8601-date="2017"> <year>2017</year> </pub-date>    <permissions>  <copyright-statement xml:lang="en">© 2017 Kirill S. Korovin</copyright-statement>   <copyright-statement xml:lang="ru">© 2017 Коровин К. С.</copyright-statement>   <copyright-year>2017</copyright-year>  <copyright-holder xml:lang="ru">Коровин К. С.</copyright-holder>   <copyright-holder xml:lang="en">Kirill S. Korovin</copyright-holder>    <license license-type="open-access" xlink:href="https://creativecommons.org/licenses/by/4.0/" xml:lang="en" xlink:type="simple"> <license-p>This work is licensed under a Creative Commons Attribution 4.0 International License (CC BY 4.0)</license-p> </license>   <license license-type="open-access" xlink:href="https://creativecommons.org/licenses/by/4.0/" xml:lang="ru" xlink:type="simple"> <license-p>Это произведение доступно по лицензии Creative Commons Attribution 4.0 International (CC BY 4.0)</license-p> </license>   </permissions>  </book-meta> <book-part book-part-type="conference-paper"> <book-part-meta>  <book-id pub-id-type="doi">10.21661/r-462946</book-id>   <book-id custom-type="publisher-id" pub-id-type="custom">462946</book-id> <title-group>  <chapter-title xml:lang="ru">Разработка онлайн-анализатора веб-сайтов на наличие сетевых уязвимостей</chapter-title>   <trans-title-group xml:lang="en"> <trans-title>The development of website online analyzers for the presence of network vulnerabilities</trans-title> </trans-title-group>  </title-group>  <contrib-group>   <contrib contrib-type="author" id="author1">   <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Коровин</surname> <given-names>Кирилл Сергеевич</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Korovin</surname> <given-names>Kirill Sergeevich</given-names> </name>   </name-alternatives>  <email xlink:type="simple">skvoter46@gmail.com</email> <xref ref-type="aff" rid="aff1"/> </contrib>    <aff-alternatives id="aff1">   <aff xml:lang="ru">  <institution>Московский институт электроники и математики им. А.Н. Тихонова ФГАОУ ВО «Национальный исследовательский университет «Высшая школа экономики»</institution>   <country>Россия</country> </aff>    <aff xml:lang="en">  <institution>Tikhonov Moscow Institute of Electronics and Mathematics of FSBEI of HE &quot;National Research University &quot;High School of Economics&quot;</institution>   <country>Russia</country> </aff>   </aff-alternatives>  </contrib-group>   <fpage>170</fpage> <lpage>173</lpage>   <abstract xml:lang="ru"> <p>объектом разработки в данной статье является онлайн-сервис, выполняющий комплексное сканирование web-сайтов на сетевые уязвимости. Целью данной работы является предоставление инструмента, основанного на технологиях с открытым исходным кодом, способного снять часть задач по ручному тестированию, который может стать достойной альтернативой коммерческим онлайн-сканерам. В результате сервис был создан и вся заявленная функциональность реализована. Автор рекомендует использовать этот продукт пока только для своего пользования, но все дальнейшие силы пойдут на подготовку для его выхода в публичный доступ.</p> </abstract>           <kwd-group xml:lang="ru">  <kwd>информационная безопасность</kwd>  <kwd>уязвимость</kwd>  <kwd>онлайн-сервисы</kwd>  <kwd>MySQL</kwd>  <kwd>автоматизирование тестирования</kwd>  <kwd>web-приложения</kwd>  <kwd>CSRF</kwd>  <kwd>XSS</kwd>  <kwd>SQL инъекции</kwd>  <kwd>Python</kwd>  <kwd>Django</kwd>  <kwd>Nginx</kwd>  </kwd-group>        </book-part-meta> </book-part> </front>  <back> <ref-list> <title>References</title>  <ref id="ref1"> <label>1</label> <citation-alternatives>  <mixed-citation xml:lang="ru">1. Низамутдинов М.Ф. Тактика защиты и нападения на web-приложения. СПб.: БХВ-Петербург, 2005.</mixed-citation>    </citation-alternatives> <element-citation publication-type="other">  <person-group person-group-type="author">  <name> <surname>Низамутдинов</surname> <given-names>М. Ф.</given-names> </name>  </person-group>   <article-title>Тактика защиты и нападения на web-приложения. СПб.: БХВ-Петербург, 2005</article-title>               </element-citation> </ref>  <ref id="ref2"> <label>2</label> <citation-alternatives>  <mixed-citation xml:lang="ru">2. Kali Linux Tools Listing [Электронный ресурс]. – Режим доступа: http://tools.kali.org/tools-listing (дата обращения: 02.05.2017).</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>Kali Linux Tools Listing</article-title>         <ext-link ext-link-type="uri" xlink:href="http://tools.kali.org/tools-listing">http://tools.kali.org/tools-listing</ext-link>      </element-citation> </ref>  <ref id="ref3"> <label>3</label> <citation-alternatives>  <mixed-citation xml:lang="ru">3. Single page apps in depth [Электронный ресурс]. – Режим доступа: http://singlepageappbook.com/goal.html (дата обращения: 02.05.2017).</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>Single page apps in depth</article-title>         <ext-link ext-link-type="uri" xlink:href="http://singlepageappbook.com/goal.html">http://singlepageappbook.com/goal.html</ext-link>      </element-citation> </ref>  <ref id="ref4"> <label>4</label> <citation-alternatives>  <mixed-citation xml:lang="ru">4. Репликация данных [Электронный ресурс]. – Режим доступа: https://ruhighload.com/post/Репликация+данных#masterslave (дата обращения: 03.05.2017).</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>Репликация данных</article-title>         <ext-link ext-link-type="uri" xlink:href="https://ruhighload.com/post/Репликация">https://ruhighload.com/post/Репликация</ext-link>      </element-citation> </ref>  <ref id="ref5"> <label>5</label> <citation-alternatives>  <mixed-citation xml:lang="ru">5. Горизонтальный шардинг [Электронный ресурс]. – Режим доступа: https://ruhighload.com/post/Горизонтальный+шардинг (дата обращения: 03.05.2017).</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>Горизонтальный шардинг</article-title>         <ext-link ext-link-type="uri" xlink:href="https://ruhighload.com/post/Горизонтальный">https://ruhighload.com/post/Горизонтальный</ext-link>      </element-citation> </ref>  <ref id="ref6"> <label>6</label> <citation-alternatives>  <mixed-citation xml:lang="ru">6. Open Web Application Security Project (OWASP) [Электронный ресурс]. – Режим доступа: https://www.owasp.org (дата обращения: 29.04.2017).</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>Open Web Application Security Project (OWASP)</article-title>         <ext-link ext-link-type="uri" xlink:href="https://www.owasp.org">https://www.owasp.org</ext-link>      </element-citation> </ref>  <ref id="ref7"> <label>7</label> <citation-alternatives>  <mixed-citation xml:lang="ru">7. Apache vs Nginx: практический взгляд [Электронный ресурс]. – Режим доступа: https://habrahabr.ru/post/267721/ (дата обращения 06.05.2017).</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>Apache vs Nginx: практический взгляд</article-title>         <ext-link ext-link-type="uri" xlink:href="https://habrahabr.ru/post/267721/">https://habrahabr.ru/post/267721/</ext-link>      </element-citation> </ref>  <ref id="ref8"> <label>8</label> <citation-alternatives>  <mixed-citation xml:lang="ru">8. Django Official Documentation [Электронный ресурс]. – Режим доступа: https://docs.djangoproject.com/en/1.10/ (дата обращения: 20.04.2017).</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>Django Official Documentation</article-title>         <ext-link ext-link-type="uri" xlink:href="https://docs.djangoproject.com/en/1.10/">https://docs.djangoproject.com/en/1.10/</ext-link>      </element-citation> </ref>  <ref id="ref9"> <label>9</label> <citation-alternatives>  <mixed-citation xml:lang="ru">9. Django Channels [Электронный ресурс]. – Режим доступа: https://channels.readthedocs.io/en/stable/ (дата обращения: 21.04.2017).</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>Django Channels</article-title>         <ext-link ext-link-type="uri" xlink:href="https://channels.readthedocs.io/en/stable/">https://channels.readthedocs.io/en/stable/</ext-link>      </element-citation> </ref>  <ref id="ref10"> <label>10</label> <citation-alternatives>  <mixed-citation xml:lang="ru">10. XSSer: Cross Site «Scripter» [Электронный ресурс]. – Режим доступа: https://xsser.03c8.net/ (дата обращения: 23.04.2017).</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>XSSer: Cross Site «Scripter»</article-title>         <ext-link ext-link-type="uri" xlink:href="https://xsser.03c8.net/">https://xsser.03c8.net/</ext-link>      </element-citation> </ref>  <ref id="ref11"> <label>11</label> <citation-alternatives>  <mixed-citation xml:lang="ru">11. Sqlmap – Automatic SQL injection and database takeover tool [Электронный ресурс]. – Режим доступа: http://sqlmap.org/ (дата обращения: 23.04.2017).</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>Sqlmap</article-title>         <ext-link ext-link-type="uri" xlink:href="http://sqlmap.org/">http://sqlmap.org/</ext-link>      </element-citation> </ref>  <ref id="ref12"> <label>12</label> <citation-alternatives>  <mixed-citation xml:lang="ru">12. Nikto2 [Электронный ресурс]. – Режим доступа: https://cirt.net/Nikto2 (дата обращения: 23.04.2017).</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>Nikto2</article-title>         <ext-link ext-link-type="uri" xlink:href="https://cirt.net/Nikto2">https://cirt.net/Nikto2</ext-link>      </element-citation> </ref>  <ref id="ref13"> <label>13</label> <citation-alternatives>  <mixed-citation xml:lang="ru">13. JavaScript HTML DOM [Электронный ресурс]. – Режим доступа: https://www.w3schools.com/js/js_htmldom.asp (дата обращения: 10.05.2017).</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>JavaScript HTML DOM</article-title>         <ext-link ext-link-type="uri" xlink:href="https://www.w3schools.com/js/js_htmldom.asp">https://www.w3schools.com/js/js_htmldom.asp</ext-link>      </element-citation> </ref>  <ref id="ref14"> <label>14</label> <citation-alternatives>  <mixed-citation xml:lang="ru">14. jQuery API Documentation [Электронный ресурс]. – Режим доступа: https://api.jquery.com/ (дата обращения: 11.05.2017).</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>jQuery API Documentation</article-title>         <ext-link ext-link-type="uri" xlink:href="https://api.jquery.com/">https://api.jquery.com/</ext-link>      </element-citation> </ref>  </ref-list> </back>  </book>