sábado, 24 de abril de 2010

Proposta do trabalho

Introdução

- Abtract do Rodrigo "Aumentado"

Fundamentação do problema:
Citar:
- Como os ataques ocorrem (XSS, Browser, Javascript e etc);
- Quais danos uma infecção deste tipo pode causar e seus alvos (exemplo: bancos, redes sociais e portais de notícias);
- Quais são as possíveis maneiras de evitar este tipo de infecção (Filtros);
- Explicar como os filtros funcionam, citando tambem a respectiva utilização de expressões regulares destes filtros;
- A complexidade e tamanho das expressões regulares destes filtros, justificando uma possível reescrita/simplificação.


Revisão do estado da arte, indicando trabalhos relacionados ao projeto




Breve descrição de trabalhos relacionados e sua conexão com o projeto
Citar:
- Universal XSS via IE8′s XSS Filters (BlackHat)
- Static detection of cross-site scripting vulnerabilities em : http://portal.acm.org/citation.cfm?doid=1368088.1368112
- Buscar outros trabalhos


Proposta da solução a ser implementada e diferencial em relação aos outros trabalhos
Citar:
- Construção de um protótipo de filtro capaz de identificar padrões de infecção utilizando expressões regulares reescritas a partir de expressões regulares existentes que fazem este tipo de "parse" dentro de uma página html.
- Criação um gerador de cadeias que possuem codigo malicioso a partir de gramáticas regulares obtidas a partir das expressões regulares selecionadas em http://p42.us/ie8xss/filters02.txt ou outras que encontrarmos) para aferir a capacidade do filtro.

Plano de execução do projeto para o bimestre seguinte
- A ser discutido

Nenhum comentário:

Postar um comentário