Desenvolvimento de uma aplicação web didática para estudo de vulnerabilidades de cross-site scripting (XSS) em frameworks modernos
Date
Authors
Journal Title
Journal ISSN
Volume Title
Publisher
Abstract
A evolução do desenvolvimento web impulsionou a adoção de arquiteturas baseadas em componentes no lado do cliente, ampliando a superfície de ataque para vulnerabilidades de Cross-Site Scripting (XSS). Este trabalho apresenta o desenvolvimento e a validação empírica do SecuriShop, um ecossistema laboratorial didático estruturado como um sistema de e-commerce baseado na biblioteca React e no servidor Express. A plataforma foi projetada com uma arquitetura alternável que permite simular a exploração prática de vetores das categorias Refletido, Armazenado e Baseado em DOM, bem como aplicar e avaliar contramedidas defensivas como Política de Segurança de Conteúdo (CSP), sanitização de dados e cookies com a flag HttpOnly. A validação técnica foi consolidada por meio de auditorias manuais e automatizadas com a ferramenta XSStrike. Adicionalmente, realizou-se uma validação pedagógica com uma amostra de 38 estudantes de graduação da UFERSA. Os resultados quantitativos demonstraram um impacto didático positivo, evidenciando que a experimentação prática em ambientes controlados contribui significativamente para a quebra de paradigmas sobre a segurança nativa de frameworks modernos, mitigando lacunas de formação e estimulando o aprendizado autônomo em desenvolvimento seguro de software.

