???item.export.label??? ???item.export.type.endnote??? ???item.export.type.bibtex???

Please use this identifier to cite or link to this item: https://tede.ufam.edu.br/handle/tede/2904
Full metadata record
DC FieldValueLanguage
dc.creatorRocha, Thiago de Souza-
dc.contributor.advisor1Souto, Eduardo James Pereira-
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/3875301617975895por
dc.date.available2013-11-05-
dc.date.issued2013-04-05-
dc.identifier.citationROCHA, Thiago de Souza. Detecção automática de ataques de Cross-Site Scripting em páginas Web. 2013. 77 f. Dissertação (Mestrado em Informática) - Universidade Federal do Amazonas, Manaus, 2013.por
dc.identifier.urihttp://tede.ufam.edu.br/handle/tede/2904-
dc.description.resumoA evolução no desenvolvimento para aplicações web favoreceu o surgimento de páginas dinâmicas. Tal evolução foi possível através da criação de novas tecnologias como funções de script e recursos avançados em navegadores web que proporcionaram a inserção de novas funcionalidades e criação de serviços interativos, tais como Internet banking, redes sociais, e-commerce, blogs e fóruns. A utilização desses recursos e funcionalidades tem melhorado gradativamente a interatividade e usabilidade das aplicações web. Por outro lado, o uso inadequado dessas funcionalidades acarretou no surgimento de diversos ataques, entre eles, o Cross-Site Scripting (XSS). Este ataque tem recebido muito destaque nos últimos anos, por estar no topo de listas e relatórios das maiores ameaças para aplicações web nos últimos anos. Este trabalho demonstra a viabilidade de uso de uma metodologia capaz de detectar ataques XSS em aplicações web através da análise de informações contidas nas aplicações. Um protótipo da metodologia, denominado de ETSSDetector, foi desenvolvido e comparado com outras ferramentas similares. Os resultados obtidos mostram que, através da análise dos campos de entrada, é possível a geração de testes mais efetivos, diminuindo a quantidade de requisições realizadas na aplicação. Além disso, a habilidade de preenchimento dos campos da aplicação apenas com informações válidas garante a submissão dos formulários das páginas, aumentando a taxa de detecção de ataques XSS.por
dc.description.abstractThe evolution in web applications development favored the emergence of dynamic pages. This development was made possible through the creation of new technologies like script functions and web browser advanced features that provided the insertion of new features and creation of interactive services, such as Internet banking, social networks, e-commerce, blogs and forums. The use of these new resources and features has gradually improved the interactivity and usability of web applications. Moreover, the inappropriate use of these features resulted in the emergence of several attacks, including, Cross-Site Scripting (XSS) that is highlighted at the top of lists and reports of the greatest threats to web applications in recent years. This works demonstrates the feasibility of using a methodology that is capable to detect XSS attacks by analyzing the information contained in applications. A prototype of the methodology, called ETSSDetector, was developed and compared with similar tools. The results show that by analyzing the input fields, it is possible to generate more effective tests, decreasing the amount of requests made in the application. Furthermore, the ability to fill the fields with only valid information ensures the submission of forms on pages, increasing the detection rate of XSS attacks.eng
dc.formatapplication/pdfpor
dc.thumbnail.urlhttp://200.129.163.131:8080//retrieve/9884/Disserta%c3%a7%c3%a3o%20-%20Thiago%20de%20Souza%20Rocha.pdf.jpg*
dc.thumbnail.urlhttp://200.129.163.131:8080//retrieve/11215/Thiago%20de%20Souza%20%20Rocha.pdf.jpg*
dc.languageporpor
dc.publisherUniversidade Federal do Amazonaspor
dc.publisher.departmentInstituto de Computaçãopor
dc.publisher.countryBRpor
dc.publisher.initialsUFAMpor
dc.publisher.programPrograma de Pós-graduação em Informáticapor
dc.rightsAcesso Abertopor
dc.subjectAplicações webpor
dc.subjectCross-site scriptingpor
dc.subjectTestes de vulnerabilidadespor
dc.subjectWeb applicationseng
dc.subjectCross-site scriptingeng
dc.subjectVulnerability testseng
dc.subject.cnpqCIÊNCIAS EXATAS E DA TERRA: CIÊNCIA DA COMPUTAÇÃOpor
dc.titleDetecção automática de ataques de Cross-Site Scripting em páginas Webpor
dc.typeDissertaçãopor
Appears in Collections:Mestrado em Informática

Files in This Item:
File Description SizeFormat 
Thiago de Souza Rocha.pdfDissertação2.45 MBAdobe PDFThumbnail

Download/Open Preview


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.