OWASP TOP 10 ASOSIDA WEB ILOVALARNI PENETRATSION TESTLASH: KOMPLEKS TAHLIL

Dilnura Nuriddinova, Sherzod Samarov

Ўзбекистон Ислом цивилизацияси маркази журнали · 2026-yil

Annotatsiya

Maqolada web ilovalar xavfsizligini baholashda penetratsion testlash jarayonini OWASP Top 10 freymvorki asosida tizimlashtirish masalasi tadqiq etilgan. Tadqiqotning maqsadi OWASP Top 10 kategoriyalari, nazorat qilinadigan amaliy test va CVSS baholashini yagona metodologik ketma-ketlikka birlashtirish hamda ushbu yondashuvning web ilovalardagi muhim zaifliklarni aniqlashdagi amaliy imkoniyatlarini baholashdan iborat. Tadqiqot izolyatsiya qilingan virtual laboratoriyada, qasddan zaiflashtirilgan web ilova muhitida kulrang quti yondashuvi asosida o'tkazildi. Burp Suite, OWASP ZAP, sqlmap, Nmap va Nikto vositalaridan foydalanilib, aniqlangan holatlar CVSS v3.1 mezonlari bo'yicha baholandi. Natijada olti turdagi zaiflik aniqlandi: ularning uchtasi yuqori, uchtasi o'rta xavf darajasiga mansub bo'ldi. Eng yuqori CVSS ko'rsatkichi SQL in'eksiyasida (8.6), undan keyin IDOR ko'rinishidagi buzilgan kirish nazoratida (8.1) va autentifikatsiya kamchiligida (7.5) qayd etildi. Natijalar avtomatlashtirilgan skanerlashni qo'lda tahlil bilan birlashtirish, xavfsizlik talablarini SDLCning dastlabki bosqichlariga kiritish va penetratsion testlarni muntazam o'tkazish zarurligini ko'rsatadi.

Maqola ma’lumotlari
MualliflarDilnura Nuriddinova, Sherzod Samarov
JurnalЎзбекистон Ислом цивилизацияси маркази журнали
Nashr sanasi2026-08-18
Jild2
Son1
DOI10.66639/sq26mk97

Ўзбекистон Ислом цивилизацияси маркази журнали jurnalidan boshqa maqolalar

Ўзбекистон Ислом цивилизацияси маркази журнали — barcha maqolalar