Desenvolvimento de uma aplicação web didática para estudo de vulnerabilidades de cross-site scripting (XSS) em frameworks modernos
| dc.contributor.advisor | Silva, Walber José Adriano | |
| dc.contributor.advisormail | walber.silva@ufersa.edu.br | |
| dc.contributor.author | Costa, Thyago Fabricio Melo | |
| dc.contributor.referee1 | Sousa, Reudismam Rolim de | |
| dc.contributor.referee2 | Chagas, Jose Ferdinandy Silva | |
| dc.coverage.spatial | Pau dos Ferros | |
| dc.date.accessioned | 2026-07-07T12:23:12Z | |
| dc.date.available | 2026-07-07T12:23:12Z | |
| dc.date.issued | 2026-06-24 | |
| dc.description.abstract | A evolução do desenvolvimento web impulsionou a adoção de arquiteturas baseadas em componentes no lado do cliente, ampliando a superfície de ataque para vulnerabilidades de Cross-Site Scripting (XSS). Este trabalho apresenta o desenvolvimento e a validação empírica do SecuriShop, um ecossistema laboratorial didático estruturado como um sistema de e-commerce baseado na biblioteca React e no servidor Express. A plataforma foi projetada com uma arquitetura alternável que permite simular a exploração prática de vetores das categorias Refletido, Armazenado e Baseado em DOM, bem como aplicar e avaliar contramedidas defensivas como Política de Segurança de Conteúdo (CSP), sanitização de dados e cookies com a flag HttpOnly. A validação técnica foi consolidada por meio de auditorias manuais e automatizadas com a ferramenta XSStrike. Adicionalmente, realizou-se uma validação pedagógica com uma amostra de 38 estudantes de graduação da UFERSA. Os resultados quantitativos demonstraram um impacto didático positivo, evidenciando que a experimentação prática em ambientes controlados contribui significativamente para a quebra de paradigmas sobre a segurança nativa de frameworks modernos, mitigando lacunas de formação e estimulando o aprendizado autônomo em desenvolvimento seguro de software. | |
| dc.description.abstract2 | The evolution of web development has driven the adoption of component-based architectures on the client side, expanding the attack surface for Cross-Site Scripting (XSS) vulnerabilities. This work presents the development and empirical validation of SecuriShop, a didactic laboratory ecosystem structured as an e-commerce system based on the React library and the Express server. The platform was designed with a switchable architecture that allows simulating the practical exploitation of vectors from the Reflected, Stored, and DOM-based categories, as well as applying and evaluating defensive countermeasures such as Content Security Policy (CSP), data sanitization, and cookies with the HttpOnly flag. Technical validation was consolidated through manual and automated audits using the XSStrike tool. Additionally, a pedagogical validation was conducted with a sample of 38 undergraduate students from UFERSA. The quantitative results demonstrated a positive didactic impact, showing that hands-on experimentation in controlled environments significantly contributes to breaking paradigms about the native security of modern frameworks, mitigating training gaps, and stimulating autonomous learning in secure software development. | |
| dc.description.physical | 64 f. | |
| dc.format.mimetype | ||
| dc.identifier.bibliographicCitation | COSTA, Thyago Fabrício de Melo. Desenvolvimento de uma aplicação web didática para estudo de vulnerabilidades de cross-site scripting (XSS) em frameworks modernos. 64 f. 2026. Monografia (Bacharelado Interdisciplinar em Tecnolgia da Informação) – Centro Multidisciplinar de Pau dos Ferros, Universidade Federal Rural do Semi-Árido, Pau dos Ferros, 2026. | |
| dc.identifier.uri | https://repositorio.ufersa.edu.br/handle/prefix/15362 | |
| dc.language.iso | pt_BR | |
| dc.publisher.center | Centro Multidisciplinar de Pau dos Ferros - CMPF | |
| dc.publisher.country | Brasil | |
| dc.publisher.department | Departamento de Engenharias e Tecnologia - DETEC | |
| dc.publisher.initials | UFERSA | |
| dc.publisher.institution | Universidade Federal Rural do Semi-Árido | |
| dc.rights | info:eu-repo/semantics/openAccess | |
| dc.rights.holder | UFERSA | |
| dc.rights.license | Attribution-ShareAlike 3.0 Brazil | en |
| dc.rights.uri | http://creativecommons.org/licenses/by-sa/3.0/br/ | |
| dc.subject.cnpq | CIENCIAS EXATAS E DA TERRA::TECNOLOGIA DA INFORMACAO | |
| dc.subject.keyword | Cross-site scripting | |
| dc.subject.keyword | React | |
| dc.subject.keyword | Desenvolvimento seguro | |
| dc.subject.keyword | Eegurança de aplicações | |
| dc.subject.keyword | Ambiente didático | |
| dc.title | Desenvolvimento de uma aplicação web didática para estudo de vulnerabilidades de cross-site scripting (XSS) em frameworks modernos | |
| dc.title.alternative | Development of an educational web application for the study of cross-site ccripting (XSS) vulnerabilities in modern frameworks | |
| dc.type | info:eu-repo/semantics/bachelorThesis |
