Busca automatizada de vulnerabilidades SQL Injection em aplicações web

Registro completo de metadados
MetadadosDescriçãoIdioma
Autor(es): dc.contributorSampaio, Lucas Dias Hiera-
Autor(es): dc.contributorSampaio, Lucas Dias Hiera-
Autor(es): dc.contributorSilva, Natássya Barlate Floro da-
Autor(es): dc.contributorWatanabe, Willian Massami-
Autor(es): dc.creatorBitar, Ian Fraga-
Data de aceite: dc.date.accessioned2022-08-04T20:21:21Z-
Data de disponibilização: dc.date.available2022-08-04T20:21:21Z-
Data de envio: dc.date.issued2022-05-18-
Data de envio: dc.date.issued2022-05-18-
Data de envio: dc.date.issued2020-12-09-
Fonte completa do material: dc.identifierhttp://repositorio.utfpr.edu.br/jspui/handle/1/28587-
Fonte: dc.identifier.urihttp://educapes.capes.gov.br/handle/capes/707218-
Descrição: dc.descriptionTechnology advances at a pace we can hardly keep up with and the increasingly search for facilities in certain services contributes to the gain in popularity of web applications among companies. The acquisition of these products are made from contracting services, however not all employees uses the best programming practices in companies that develop this type of product. A large amount of web vulnerabilities are exploited each day and attacks are becoming more frequent due to the ease introduced by the hacker tools. Identifying main web vulnerabilities makes possible the establishment of countermeasures and ensure the security of the applications, In this work, a capable software was developed, it can identified the vulnerability SQL Injection in one or more targets through the automated testing of different payload.-
Descrição: dc.descriptionA tecnologia está em constante evolução e a busca cada vez mais frequente por facilidades em determinados serviços possibilitaram as aplicações web a ganhar popularidade entre as empresas. A aquisição destas aplicações é feita a partir de contratação de serviços, porém, atualmente, nem todo desenvolvimento utiliza as melhores práticas de programação em empresas que desenvolvem este tipo de produto. Uma grande quantidade de vulnerabilidades web são exploradas a cada dia e os ataques, consequentemente, vem se tornando cada vez mais frequentes devido a facilidade introduzida por ferramentas. Identificar as principais vulnerabilidades web torna possível estabelecer contramedidas e garantir a segurança das aplicações. Neste trabalho foi desenvolvido uma ferramenta capaz de identificar a vulnerabilidade SQL Injection em um ou mais alvos por meio do teste automatizado de diferentes payloads.-
Formato: dc.formatapplication/pdf-
Idioma: dc.languagept_BR-
Publicador: dc.publisherUniversidade Tecnológica Federal do Paraná-
Publicador: dc.publisherCornelio Procopio-
Publicador: dc.publisherBrasil-
Publicador: dc.publisherEngenharia da Computação-
Publicador: dc.publisherUTFPR-
Direitos: dc.rightsopenAccess-
Palavras-chave: dc.subjectTeste de invasão (Medidas de segurança para computadores)-
Palavras-chave: dc.subjectSoftware de aplicaçã-
Palavras-chave: dc.subjectComputadores - Medidas de segurança-
Palavras-chave: dc.subjectPenetration testing (Computer security)-
Palavras-chave: dc.subjectApplication software-
Palavras-chave: dc.subjectComputer security-
Palavras-chave: dc.subjectCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO-
Título: dc.titleBusca automatizada de vulnerabilidades SQL Injection em aplicações web-
Tipo de arquivo: dc.typelivro digital-
Aparece nas coleções:Repositorio Institucional da UTFPR - RIUT

Não existem arquivos associados a este item.