<link rel="stylesheet" href="styles.f3b1fba60ec7970c.css">

Wafamole++: um fuzzer mutacional para injeções SQL

dc.contributor.advisorAguiar, Paulo Henrique Rodrigues
dc.contributor.advisorCo1Farias, Claudio Miceli de
dc.contributor.advisorCo1Latteshttp://lattes.cnpq.br/6243465206463403pt_BR
dc.contributor.advisorLatteshttp://lattes.cnpq.br/5269625574293250pt_BR
dc.contributor.referee1Bastos, Valeria Menezes
dc.contributor.referee1Latteshttp://lattes.cnpq.br/6948667770415330pt_BR
dc.contributor.referee2Silva, João Carlos Pereira da
dc.contributor.referee2Latteshttp://lattes.cnpq.br/9413102524215939pt_BR
dc.creatorToledo, Henrique Vermelho de
dc.creatorOliveira, Daigoro Alencar de
dc.date.accessioned2022-12-14T16:58:38Z
dc.date.available2026-05-16T03:07:43Z
dc.date.issued2022-09-09
dc.description.resumoEm constante mudança e sempre em relevância para o mercado, a área de segurança Web possui sempre novas iniciativas e exige dos profissionais comprometidos com a mesma um sério nível de engajamento para se adaptar às mais recentes vulnerabilidades. Nesse contexto, buscou-se, por meio de uma revisão de literatura com o tópico de Vulnerabilidades de Aplicações Web, soluções para serem complementadas/estendidas na área pelos autores. Dentre os resultados da pesquisa, gerou-se um complemento a uma aplicação open-source de segurança, o WAF-A-MoLE, dando luz a um upgrade denominado wafamole++. O WAF-A-MoLE é uma ferramenta de geração de exemplos adversariais para Firewalls de Aplicações Web baseados em Aprendizado de Máquina contra injeções SQL, elencando técnicas como Fuzzing Mutacional e contemplando diversos tipos de classificadores de dados, enquanto o wafamole++ é uma versão estendida do mesmo com um módulo de treinamento, e tratamento de dados, novos modelos de ataque e operadores de mutação. Para a elaboração da ferramenta wafamole++, utilizou-se um firewall opensource desse tipo juntamente dos dados originais disponibilizados pelos autores e datasets oriundos de plataformas como o Kaggle para o treinamento de novos modelos. Além disso, uma série de novos operadores de mutação intrínsecos ao funcionamento do software base foram criados para uma geração de exemplos mais ricos e eficientes. Acredita-se que com essa expansão, um leque de aplicações Web modernas possa ser enriquecido com aprimoramentos aos seus firewalls.pt_BR
dc.embargo.termsabertopt_BR
dc.identifier.urihttp://hdl.handle.net/11422/19368
dc.languageporpt_BR
dc.publisherUniversidade Federal do Rio de Janeiropt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.departmentInstituto de Computaçãopt_BR
dc.publisher.initialsUFRJpt_BR
dc.rightsAcesso Abertopt_BR
dc.subjectfuzzingpt_BR
dc.subjectaplicações webpt_BR
dc.subjectsegurançapt_BR
dc.subjectsegurança da informaçãopt_BR
dc.subjectaprendizado de máquinapt_BR
dc.subjectfirewallspt_BR
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAOpt_BR
dc.titleWafamole++: um fuzzer mutacional para injeções SQLpt_BR
dc.typeTrabalho de conclusão de graduaçãopt_BR

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
HVToledo.pdf
Tamanho:
877,47 KB
Formato:
Adobe Portable Document Format

Pacote de licença

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
1,81 KB
Formato:
Item-specific license agreed upon to submission
Descrição: