Please use this identifier to cite or link to this item: https://ric.cps.sp.gov.br/handle/123456789/2011
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorSTENICO, Jeferson Wilian de Godoypt.br
dc.contributor.authorBAPTISTA, Douglas Silveira
dc.contributor.otherCRUZ, Benedito Aparecidopt.br
dc.contributor.otherGODOY, Henri Alves dept.br
dc.date.accessioned2018-01-25T18:23:26Z
dc.date.available2018-01-25T18:23:26Z
dc.date.issued2017-12-13
dc.identifier.citationBAPTISTA, Douglas Silveira. Cross site scripting em aplicações Web, 2017. Trabalho de conclusão de curso (Curso de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana, Americana, 2017pt_BR
dc.identifier.urihttp://ric.cps.sp.gov.br/handle/123456789/2011
dc.description.abstractEste trabalho desenvolve uma análise prática sobre as causas e prevenções dos ataques de Cross site scripting, que se dão pela injeção de códigos da linguagem Javascript em uma aplicação web, com o intuito de explorar fraquezas em sua entrada e saída de dados. Essa vulnerabilidade possibilita um atacante a realizar ações mal-intencionadas como roubo de informações, redirecionamento de usuários para sites maliciosos, execução de malwares, e realizar ações dentro da aplicação, como se fosse um usuário legítimo. Para o entendimento de tais técnicas, serão apresentados os principais conceitos sobre a vulnerabilidade, abordando tópicos sobre suas variantes, contextos de injeções, codificações, códigos poliglotas e métodos de análise que se derivam entre automatizados e manuais. Também serão demonstrados testes em aplicações reais, com o intuito de fornecer ao leitor uma visão prática do assunto, capaz de ser aplicado em qualquer tipo de aplicação web para detectar suas vulnerabilidades relativas ao Cross site scripting. Com este trabalho, espera-se que alunos, desenvolvedores e pesquisadores da área de tecnologia obtenham um conhecimento sobre os riscos que essa vulnerabilidade pode proporcionar nas aplicações web atuais e os motivos de importância para a sua soluçãopt_BR
dc.description.sponsorshipCurso Superior de Tecnologia em Segurança da Informaçãopt_BR
dc.language.isootherpt_BR
dc.publisher004pt_BR
dc.subjectSegurança em sistemas de informaçãopt_BR
dc.subjectWeb - rede de computadorespt_BR
dc.subject.otherInformação e Comunicação
dc.titleCross site scripting em aplicações Webpt_BR
dc.title.alternativeCross site scripting in web applicationspt_BR
dc.typeMonografiapt_BR
Appears in Collections:Trabalhos de Conclusão de Curso

Files in This Item:
File Description SizeFormat 
20172S_BAPTISTADouglasSilveira_OD0278.pdf1.68 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.