10.10.2016 Views

FEIRA DE INICIAÇÃO CIENTÍFICA 2015

oqYM2W

oqYM2W

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

1 INTRODUÇÃO<br />

Com o grande avanço das tecnologias, o aumento do acesso à sistemas web é inevitável<br />

e uma preocupação maior com a segurança das informações se faz necessária. Em sua<br />

grande maioria, sites pessoais e blogs publicados na internet utilizam algum CMS (Content<br />

Management System) para que os usuários possam gerenciar seu conteúdo de forma mais<br />

fácil e ágil.<br />

O Wordpress é hoje o CMS mais utilizado no mundo e muito de sua adoção massiva se<br />

deve ao fato de possuir uma grande quantidade de plug-ins e temas, que permitem que um<br />

site seja completamente repaginado em alguns minutos. No entanto, o processo de desenvolvimento<br />

destes temas e plug-ins pode variar já que a grande maioria é desenvolvida por empresas<br />

terceiras ou desenvolvedores independentes. Este processo acaba se tornando suscetível<br />

a vulnerabilidades dentre as quais se pode destacar o XSS e o CSRF (W3TECHS, <strong>2015</strong>).<br />

Existem hoje alguns sites utilizados como referência na busca de vulnerabilidades em<br />

sistemas Wordpress como Wordpress Exploit, WPScan e até mesmo o CVE Details que armazena<br />

dados de vulnerabilidades de todo tipo de aplicação. Os dados destes sites foram utilizados<br />

para estudo de falhas de segurança e extração de estatísticas da plataforma.<br />

O objetivo principal deste artigo é a realização de um ataque a uma plataforma Wordpress,<br />

em ambiente controlado, utilizando XSS e CSRF. Serão apresentados os resultados e<br />

as conclusões obtidas a partir dos testes executados.<br />

598

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!