Feedback

Faculté des Sciences appliquées
Faculté des Sciences appliquées
Mémoire
VIEW 41 | DOWNLOAD 0

Automate XSS vulnerabilities detection in Odoo's HTML fields.

Télécharger
Boonen, Antoine ULiège
Promoteur(s) : Donnet, Benoît ULiège
Date de soutenance : 24-jui-2024/25-jui-2024 • URL permanente : http://hdl.handle.net/2268.2/20121
Détails
Titre : Automate XSS vulnerabilities detection in Odoo's HTML fields.
Auteur : Boonen, Antoine ULiège
Date de soutenance  : 24-jui-2024/25-jui-2024
Promoteur(s) : Donnet, Benoît ULiège
Membre(s) du jury : Debruyne, Christophe ULiège
Mathy, Laurent ULiège
Trigaux, Martin 
Langue : Anglais
Discipline(s) : Ingénierie, informatique & technologie > Sciences informatiques
Institution(s) : Université de Liège, Liège, Belgique
Diplôme : Master en sciences informatiques, à finalité spécialisée en "computer systems security"
Faculté : Mémoires de la Faculté des Sciences appliquées

Résumé

[en] During my 15-week internship at Odoo, I automated the detection of cross-site scripting in the software's HTML fields. Ensuring security in web applications is an important and continuous task. This rule applies to Odoo, a worldwide and ever-changing ERP software. To detect cross-site scripting in the software's HTML fields, I built an internal test that introduces a malicious payload in each target field of an Odoo database. Using two different crawlers, one for HTML-only pages and another one for JavaScript-rendered pages, the test crawls through all of the server pages, detecting and reporting unsanitized payloads. This test will help Odoo improve security measures against a vulnerability that remains, to this day, a highly prevalent vector of attacks in web applications.


Fichier(s)

Document(s)

File
Access BOONEN-Antoine-TFE-2023-2024.pdf
Description:
Taille: 2.53 MB
Format: Adobe PDF
File
Access BOONEN-Antoine-summary-2023-2024.pdf
Description:
Taille: 60.75 kB
Format: Adobe PDF

Auteur

  • Boonen, Antoine ULiège Université de Liège > Master sc. inform. fin. spéc. comput. syst. secur.

Promoteur(s)

Membre(s) du jury

  • Debruyne, Christophe ULiège Université de Liège - ULiège > Dép. d'électric., électron. et informat. (Inst.Montefiore) > Représentation et ingénierie des données
    ORBi Voir ses publications sur ORBi
  • Mathy, Laurent ULiège Université de Liège - ULiège > Dép. d'électric., électron. et informat. (Inst.Montefiore) > Systèmes informatiques répartis et sécurité
    ORBi Voir ses publications sur ORBi
  • Trigaux, Martin
  • Nombre total de vues 41
  • Nombre total de téléchargements 0










Tous les documents disponibles sur MatheO sont protégés par le droit d'auteur et soumis aux règles habituelles de bon usage.
L'Université de Liège ne garantit pas la qualité scientifique de ces travaux d'étudiants ni l'exactitude de l'ensemble des informations qu'ils contiennent.