🚨 Informamos aos concluintes que após a validação do orientador no sistema, A BIBLIOTECA PRECISA DE 7 DIAS ÚTEIS para tratar e processar os dados. Por isso, NÃO DEIXE PARA ENVIAR O TCC (graduação ou pós-graduação) DE ÚLTIMA HORA. Dúvidas: repositorio@ufersa.edu.br🚨

Desenvolvimento de uma aplicação web didática para estudo de vulnerabilidades de cross-site scripting (XSS) em frameworks modernos

dc.contributor.advisorSilva, Walber José Adriano
dc.contributor.advisormailwalber.silva@ufersa.edu.br
dc.contributor.authorCosta, Thyago Fabricio Melo
dc.contributor.referee1Sousa, Reudismam Rolim de
dc.contributor.referee2Chagas, Jose Ferdinandy Silva
dc.coverage.spatialPau dos Ferros
dc.date.accessioned2026-07-07T12:23:12Z
dc.date.available2026-07-07T12:23:12Z
dc.date.issued2026-06-24
dc.description.abstractA evolução do desenvolvimento web impulsionou a adoção de arquiteturas baseadas em componentes no lado do cliente, ampliando a superfície de ataque para vulnerabilidades de Cross-Site Scripting (XSS). Este trabalho apresenta o desenvolvimento e a validação empírica do SecuriShop, um ecossistema laboratorial didático estruturado como um sistema de e-commerce baseado na biblioteca React e no servidor Express. A plataforma foi projetada com uma arquitetura alternável que permite simular a exploração prática de vetores das categorias Refletido, Armazenado e Baseado em DOM, bem como aplicar e avaliar contramedidas defensivas como Política de Segurança de Conteúdo (CSP), sanitização de dados e cookies com a flag HttpOnly. A validação técnica foi consolidada por meio de auditorias manuais e automatizadas com a ferramenta XSStrike. Adicionalmente, realizou-se uma validação pedagógica com uma amostra de 38 estudantes de graduação da UFERSA. Os resultados quantitativos demonstraram um impacto didático positivo, evidenciando que a experimentação prática em ambientes controlados contribui significativamente para a quebra de paradigmas sobre a segurança nativa de frameworks modernos, mitigando lacunas de formação e estimulando o aprendizado autônomo em desenvolvimento seguro de software.
dc.description.abstract2The evolution of web development has driven the adoption of component-based architectures on the client side, expanding the attack surface for Cross-Site Scripting (XSS) vulnerabilities. This work presents the development and empirical validation of SecuriShop, a didactic laboratory ecosystem structured as an e-commerce system based on the React library and the Express server. The platform was designed with a switchable architecture that allows simulating the practical exploitation of vectors from the Reflected, Stored, and DOM-based categories, as well as applying and evaluating defensive countermeasures such as Content Security Policy (CSP), data sanitization, and cookies with the HttpOnly flag. Technical validation was consolidated through manual and automated audits using the XSStrike tool. Additionally, a pedagogical validation was conducted with a sample of 38 undergraduate students from UFERSA. The quantitative results demonstrated a positive didactic impact, showing that hands-on experimentation in controlled environments significantly contributes to breaking paradigms about the native security of modern frameworks, mitigating training gaps, and stimulating autonomous learning in secure software development.
dc.description.physical64 f.
dc.format.mimetypepdf
dc.identifier.bibliographicCitationCOSTA, Thyago Fabrício de Melo. Desenvolvimento de uma aplicação web didática para estudo de vulnerabilidades de cross-site scripting (XSS) em frameworks modernos. 64 f. 2026. Monografia (Bacharelado Interdisciplinar em Tecnolgia da Informação) – Centro Multidisciplinar de Pau dos Ferros, Universidade Federal Rural do Semi-Árido, Pau dos Ferros, 2026.
dc.identifier.urihttps://repositorio.ufersa.edu.br/handle/prefix/15362
dc.language.isopt_BR
dc.publisher.centerCentro Multidisciplinar de Pau dos Ferros - CMPF
dc.publisher.countryBrasil
dc.publisher.departmentDepartamento de Engenharias e Tecnologia - DETEC
dc.publisher.initialsUFERSA
dc.publisher.institutionUniversidade Federal Rural do Semi-Árido
dc.rightsinfo:eu-repo/semantics/openAccess
dc.rights.holderUFERSA
dc.rights.licenseAttribution-ShareAlike 3.0 Brazilen
dc.rights.urihttp://creativecommons.org/licenses/by-sa/3.0/br/
dc.subject.cnpqCIENCIAS EXATAS E DA TERRA::TECNOLOGIA DA INFORMACAO
dc.subject.keywordCross-site scripting
dc.subject.keywordReact
dc.subject.keywordDesenvolvimento seguro
dc.subject.keywordEegurança de aplicações
dc.subject.keywordAmbiente didático
dc.titleDesenvolvimento de uma aplicação web didática para estudo de vulnerabilidades de cross-site scripting (XSS) em frameworks modernos
dc.title.alternativeDevelopment of an educational web application for the study of cross-site ccripting (XSS) vulnerabilities in modern frameworks
dc.typeinfo:eu-repo/semantics/bachelorThesis

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
ThiagoFMC_TCC.pdf
Tamanho:
5,35 MB
Formato:
Adobe Portable Document Format

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
1,58 KB
Formato:
Item-specific license agreed upon to submission
Descrição: