@MASTERSTHESIS{ 2012:469129959, title = {Detec??o de Cross-Site Scripting em p?ginas Web}, year = {2012}, url = "http://tede.ufam.edu.br/handle/tede/2962", abstract = "As aplica??es web atualmente representam um importante ambiente de acesso aos servi?os oferecidos na Internet. Garantir a seguran?a desses recursos se tornou uma tarefa elementar. A estrutura de sites din?micos constitu?da por um conjunto de objetos, tais como tags de HTML, fun??es de script, hiperlinks e recursos avan?ados em navegadores web levou a in?meras funcionalidades e ? interatividade de servi?os, tais como e-commerce, Internet banking, redes sociais, blogs, f?runs, entre outros. No entanto, esses recursos t?m aumentado potencialmente os riscos de seguran?a e os ataques resultantes da inje??o de c?digos maliciosos, onde o Cross-Site Scripting aparece em destaque, no topo das listas das maiores amea?as para aplica??es web nos ?ltimos anos. Este trabalho apresenta um m?todo baseado em t?cnicas de aprendizagem de m?quina supervisionada para detectar XSS em p?ginas web, a partir de um conjunto de caracter?sticas extra?das da URL e do documento web, capazes de discriminar padr?es de ataques XSS e distinguir p?ginas web maliciosas das p?ginas web normais ou benignas", publisher = {Universidade Federal do Amazonas}, scholl = {Programa de P?s-gradua??o em Inform?tica}, note = {Instituto de Computa??o} }