• Flickr Governo de São Paulo
  • Linkedin Governo de São Paulo
  • TikTok Governo de São Paulo
  • Twitter Governo de São Paulo
  • Youtube Governo de São Paulo
  • Instagram Governo de São Paulo
  • Facebook Governo de São Paulo
  • /governosp

Estudo de caso: exploração de vulnerabilidade em uma aplicação similar ao painel administrativo de redes privadas virtuais na web

dc.contributor.advisorGOMES, José William Pinto
dc.contributor.authorCIURCIO, Jéssica Mattoso José
dc.contributor.otherGONÇALVES, Jones Artur
dc.contributor.otherMUNHOZ, Michel Moron
dc.date.accessioned2024-06-14T13:21:31Z
dc.date.available2024-06-14T13:21:31Z
dc.date.issued2021
dc.description.abstractCom a globalização, empresas sentiram a necessidade de interligar suas filiais a partir da Internet. Já em 2020 com o surgimento da pandemia do Covid-19, as empresas precisaram se interligar e uma possível solução pode ser o uso de Virtual Private Network (VPN), permitindo conexões sem a necessidade do uso de enlaces dedicados ou infraestruturas com um alto custo. Assim, o objetivo deste projeto consiste em analisar a falha de injeção de código remoto que pode ser explorada em uma aplicação web e também pode ser encontrada em um produto de VPN. Neste trabalho, serão abordados os conceitos como o tunelamento de uma VPN, seus protocolos de segurança e também seus principais tipos e cenários, além dos trabalhos relacionados com o tema. Na prática, é explorada uma falha de injeção de código remoto utilizando um ambiente Kali Linux, com a simulação da exploração da vulnerabilidade ShellShock, uma falha que fica localizada no bash. Dessa forma, é mostrado como os atacantes exploram esta vulnerabilidade, em seguida analisaremos se já houve alguma exploração de injeção de código remoto em alguns softwares de VPN e por último é mostrado como corrigir esta falha. No resultado, pôde ser visto que se um arquivo Common Gateway Interface (CGI) possuir uma vulnerabilidade de injeção de código remota, o atacante pode explorar esta falha e injetar códigos arbitrários para ganhar acesso total a máquina.pt_BR
dc.description.sponsorshipCurso Superior de Tecnologia em Redes de Computadorespt_BR
dc.identifier.citationCIURCIO, Jéssica Mattoso José. Estudo de caso: exploração de vulnerabilidade em uma aplicação similar ao painel administrativo de redes privadas virtuais na web, 2021. Trabalho de Conclusão de Curso (Curso Superior de Tecnologia em Redes de Computadores) - Faculdade de Tecnologia de Indaiatuba "Dr. Archimedes Lammoglia", Indaiatuba, 2021.pt_BR
dc.identifier.urihttps://ric.cps.sp.gov.br/handle/123456789/19863
dc.language.isopt_BRpt_BR
dc.publisher105pt_BR
dc.subjectInternetpt_BR
dc.subjectMedidas de segurançapt_BR
dc.subject.otherInformação e Comunicaçãopt_BR
dc.titleEstudo de caso: exploração de vulnerabilidade em uma aplicação similar ao painel administrativo de redes privadas virtuais na webpt_BR
dc.title.alternativeCase study: vulnerability exploitation, in an application similar to the administrative panel of virtual private networks on the webpt_BR
dc.typeMonografiapt_BR

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
Jéssica Mattoso José Ciurcio.pdf
Tamanho:
1.48 MB
Formato:
Adobe Portable Document Format
Descrição:

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
365 B
Formato:
Item-specific license agreed upon to submission
Descrição:
Governo do Estado de SP