10.10.2016 Views

FEIRA DE INICIAÇÃO CIENTÍFICA 2015

oqYM2W

oqYM2W

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Figura 5 – Resultado da criação de usuários em uma instalação Wordpress vulnerável.<br />

Fonte: WORDPRESS, adaptado pelos autores, <strong>2015</strong>.<br />

610<br />

Os testes também se mostraram eficientes em demonstrar que mesmo técnicas anti-<br />

-CSRF largamente utilizadas são ineficientes em um ataque combinado. No ataque XSS Persistente<br />

não houve qualquer tipo de bloqueio, já que o script era executado no mesmo domínio<br />

da aplicação. No ataque XSS Refletido, onde era feita uma requisição para outro domínio, não<br />

houve bloqueio da requisição no navegador utilizado, o Firefox na versão 39.<br />

Até a finalização do experimento, já haviam sido publicadas correções para o plug-in<br />

User Profile e o plug-in Easy Comment Uploads foi removido do site do WordPress, estando<br />

disponível apenas no site GitHub. Apesar disso, grande parte das instalações WordPress ainda<br />

utilizam versões desatualizadas de ambos os plug-ins.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!