Atenção: Todas as denúncias são sigilosas e sua identidade será preservada.
Os campos nome e e-mail são de preenchimento opcional
Metadados | Descrição | Idioma |
---|---|---|
Autor(es): dc.contributor | Sampaio, Lucas Dias Hiera | - |
Autor(es): dc.contributor | Sampaio, Lucas Dias Hiera | - |
Autor(es): dc.contributor | Silva, Natássya Barlate Floro da | - |
Autor(es): dc.contributor | Watanabe, Willian Massami | - |
Autor(es): dc.creator | Bitar, Ian Fraga | - |
Data de aceite: dc.date.accessioned | 2022-08-04T20:21:21Z | - |
Data de disponibilização: dc.date.available | 2022-08-04T20:21:21Z | - |
Data de envio: dc.date.issued | 2022-05-18 | - |
Data de envio: dc.date.issued | 2022-05-18 | - |
Data de envio: dc.date.issued | 2020-12-09 | - |
Fonte completa do material: dc.identifier | http://repositorio.utfpr.edu.br/jspui/handle/1/28587 | - |
Fonte: dc.identifier.uri | http://educapes.capes.gov.br/handle/capes/707218 | - |
Descrição: dc.description | Technology advances at a pace we can hardly keep up with and the increasingly search for facilities in certain services contributes to the gain in popularity of web applications among companies. The acquisition of these products are made from contracting services, however not all employees uses the best programming practices in companies that develop this type of product. A large amount of web vulnerabilities are exploited each day and attacks are becoming more frequent due to the ease introduced by the hacker tools. Identifying main web vulnerabilities makes possible the establishment of countermeasures and ensure the security of the applications, In this work, a capable software was developed, it can identified the vulnerability SQL Injection in one or more targets through the automated testing of different payload. | - |
Descrição: dc.description | A tecnologia está em constante evolução e a busca cada vez mais frequente por facilidades em determinados serviços possibilitaram as aplicações web a ganhar popularidade entre as empresas. A aquisição destas aplicações é feita a partir de contratação de serviços, porém, atualmente, nem todo desenvolvimento utiliza as melhores práticas de programação em empresas que desenvolvem este tipo de produto. Uma grande quantidade de vulnerabilidades web são exploradas a cada dia e os ataques, consequentemente, vem se tornando cada vez mais frequentes devido a facilidade introduzida por ferramentas. Identificar as principais vulnerabilidades web torna possível estabelecer contramedidas e garantir a segurança das aplicações. Neste trabalho foi desenvolvido uma ferramenta capaz de identificar a vulnerabilidade SQL Injection em um ou mais alvos por meio do teste automatizado de diferentes payloads. | - |
Formato: dc.format | application/pdf | - |
Idioma: dc.language | pt_BR | - |
Publicador: dc.publisher | Universidade Tecnológica Federal do Paraná | - |
Publicador: dc.publisher | Cornelio Procopio | - |
Publicador: dc.publisher | Brasil | - |
Publicador: dc.publisher | Engenharia da Computação | - |
Publicador: dc.publisher | UTFPR | - |
Direitos: dc.rights | openAccess | - |
Palavras-chave: dc.subject | Teste de invasão (Medidas de segurança para computadores) | - |
Palavras-chave: dc.subject | Software de aplicaçã | - |
Palavras-chave: dc.subject | Computadores - Medidas de segurança | - |
Palavras-chave: dc.subject | Penetration testing (Computer security) | - |
Palavras-chave: dc.subject | Application software | - |
Palavras-chave: dc.subject | Computer security | - |
Palavras-chave: dc.subject | CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO | - |
Título: dc.title | Busca automatizada de vulnerabilidades SQL Injection em aplicações web | - |
Tipo de arquivo: dc.type | livro digital | - |
Aparece nas coleções: | Repositorio Institucional da UTFPR - RIUT |
O Portal eduCAPES é oferecido ao usuário, condicionado à aceitação dos termos, condições e avisos contidos aqui e sem modificações. A CAPES poderá modificar o conteúdo ou formato deste site ou acabar com a sua operação ou suas ferramentas a seu critério único e sem aviso prévio. Ao acessar este portal, você, usuário pessoa física ou jurídica, se declara compreender e aceitar as condições aqui estabelecidas, da seguinte forma: