Cross-Site Scripting (XSS): Entendendo o conceito e seus tipos
|
|
|
- Marta Santarém Lancastre
- 7 Há anos
- Visualizações:
Transcrição
1 Cross-Site Scripting (XSS): Entendendo o conceito e seus tipos Talvez a vulnerabilidade de segurança de aplicações web mais comum e mais debatido é Cross-Site Scripting (XSS). Quando tais vulnerabilidades estão presentes, os atacantes podem injetar scripts maliciosos em um site inofensivo de forma que seja executado no navegador do usuário. Ataques XSS são geralmente divididos em duas categorias: persistente (ou armazenado) e não-persistente (refletido). Ataques XSS persistente são armazenados no servidor e executado sempre que um usuário visita a página onde o script está armazenado. Fóruns de usuários, comentários e outros locais onde os usuários podem salvar entrada que serão exibidas para outros usuários são locais ideais para esses tipos de ataques. Ataques XSS não-persistentes não são armazenados no servidor, mas são criados através do envio de solicitações com o próprio ataque XSS. Os ataques ocorrem quando o input do usuário é incluído na resposta do servidor, por exemplo, em mensagens de erro ou resultados de pesquisa. Ataques XSS não-persistentes dependem de um usuário enviar um pedido com o ataque XSS incluídos na solicitação, portanto, provavelmente haverá algum tipo de engenharia social para o ataque também. Na verdade, ter XSS pode realmente aumentar o sucesso de um ataque de engenharia social, porque você pode criar uma URL que faz parte de um site de verdade, o qual o usuário conhece e confia em usar, e o XSS será usado para, por exemplo, redirecionar o usuário para uma página maliciosa. Como os outros ataques discutidos nesta postagem, ataques XSS devem contar com uma falta de atenção no saneamento do input do usuário, o que nos permite criar e executar um script malicioso.
2 Verificando pela vulnerabilidade XSS nãopersistente (refletida) Devemos verificar qualquer campo de entrada de dados feita pelo usuário que tenha vulnerabilidade XSS. Vamos utilizar o site de teste ( Nós vamos descobrir que nossa aplicação tem uma vulnerabilidade de XSS refletido na funcionalidade de pesquisa. Tente pesquisar na caixa de busca usando a palavra XSS, como mostrado abaixo. XSS Campo de busca
3 XSS Resultado da busca Como mostrado na imagem, a página de resultados de pesquisa exibe a entrada do usuário original como parte dos resultados. Se a entrada do usuário não está devidamente higienizada pela aplicação, isto pode ser o lugar onde nós podemos usar XSS. Testando se é vulnerável a XSS O primeiro teste típico XSS para tentar executar é uma caixa de alerta JavaScript. O código a seguir tentará colocar um alerta JavaScript com um texto. Se a entrada do usuário não for devidamente filtrada, o script será executado como parte da página de resultados de busca. <script>alert('site vulnerável a XSS!');</script> Em alguns casos, o navegador do usuário bloqueia automaticamente ataques XSS óbvios como este. O resultado esperado será o script de alerta pop-up executado.
4 XSS Alerta XSS Confirmada a vulnerabilidade de XSS refletido, poderíamos tentar aproveitá-la para atacar usuários. Ataques comuns incluem roubo de cookies de sessão para enviar para um site controlado pelo invasor ou embutindo um frame (uma maneira de dividir uma página HTML em diferentes segmentos) para solicitar ao usuário suas credenciais de login. Um usuário pode pensar que o quadro é parte da página original e inserir suas credenciais, que são então enviados para o atacante. Aproveitando XSS com o Browser Exploitation Framework (BeEF) Vulnerabilidades XSS tendem a ser negligenciados. Quanto dano uma caixa de alerta que diz XSS pode fazer? Uma boa ferramenta para alavancar questões XSS e descobrindo o seu potencial ataque verdadeiro é o Browser Exploitation Framework (BeEF). Usando BeEF, nós podemos fazer um gancho no navegador, enganando o usuário a navegar para o nosso servidor do BeEF, ou melhor ainda usar gancho JavaScript do BeEF como
5 um payload na presença de uma vulnerabilidade de XSS como o discutido anteriormente. Agora inicie o servidor do BeEF como root: BeEF Iniciando como root Agora no Kali, navegue até para acessar a interface do BeEF web. Você deve ser apresentado com uma página de login, como o mostrado abaixo. BeEF Tela de login
6 As credenciais padrão para o BeEF são beef:beef. Depois de inseri-los na janela de autenticação, é mostrada a interface web. BeEF Tela de login Neste momento, não tem nenhum navegador que esteja no gancho do BeEF, por isso temos de enganar alguém para carregar e executar o script malicioso do BeEF chamado hook.js. Desta vez, em vez de usar uma caixa de diálogo de alerta, vamos influencia-lo a carregar o hook.js do BeEF no navegador da vítima. O BeEF tem uma página de teste que pode ser acessada através do Kali (
7 BeEF Demo BeEF Detalhes do alvo Desta vez não haverá nenhuma caixa de alerta ou outra indicação para o usuário o que sugere que nada está errado, mas se você voltar ao BeEF, você deve ver o endereço IP na lista on-line Browsers no lado esquerdo da tela,
8 como mostrado na imagem. No painel Details, com o endereço IP selecionado, você pode ver detalhes sobre o navegador que foi fisgado, bem como do sistema dele, tais como versões e software instalado. Na parte superior do painel tem guias adicionais, como logs e comandos. Clique Commands para ver módulos do BeEF adicionais que possam ser executadas no navegador fisgado. Por exemplo, vá até a opção Browser > Hooked Domain > Create Alert Dialog. No lado direito da tela, você tem a opção de mudar o texto do alerta. Quando finalizar, clique em Execute. BeEF Create Alert Dialog Volte a aba do navegador que está sendo o alvo e veja o alerta sendo exibido.
9 BeEF Resultado do Create Alert Dialog Nesta postagem vimos apenas um exemplo simples de influenciar um navegador a ser fisgado com BeEF. Há muito mais que podemos fazer. Por exemplo, podemos usar o navegador da vítima como um pivô para começar a reunir informações sobre a rede local com varreduras de ping ou mesmo varreduras de portas. Você pode até mesmo integrar o BeEF com Metasploit. Em seus pentests, você pode usar BeEF como parte de ataques de engenharia social. Se você pode encontrar uma vulnerabilidade XSS no servidor web do seu cliente, você pode melhorar os resultados de sua campanha, orientando os usuários não para um site de propriedade do atacante, mas sim para o site da empresa que eles confiam. Fonte: Penetration Testing A hands-on introduction to Hacking
Petter Anderson Lopes Arbitragem, Desenvolvimento Seguro, Segurança Ofensiva e Forense Computacional
Requerente: Metadados Assessoria e Sistemas. Empresa: Metadados Assessoria e Sistemas Especialista: Petter Anderson Lopes. Período: fevereiro de 2019. Modelo: Pentest, OWASP Top 10 2013 compliance. OWASP
Introdução ao Burp Suite
Introdução ao Burp Suite Burp Suite é uma plataforma integrada para a realização de testes de segurança em aplicações web. Suas diversas ferramentas funcionam perfeitamente em conjunto para apoiar todo
Cross-Site Scripting. Paulo Ricardo Lisboa de Almeida. 1 Universidade Positivo
Cross-Site Scripting Paulo Ricardo Lisboa de Almeida 1 Cross-Site Scripting - XSS Foco no ataque aos usuários finais O servidor não é diretamente afetado Dificuldade na detecção dos ataques Podem comprometer
Capítulo 7. A camada de aplicação
Capítulo 7 A camada de aplicação slide 1 slide 2 DNS Sistema de Nomes de Domínio O espaço de nomes DNS Registros de recursos de domínio Servidores de nome slide 3 O espaço de nomes DNS (1) Parte do espaço
Segurança Informática e nas Organizações. Guiões das Aulas Práticas
Segurança Informática e nas Organizações Guiões das Aulas Práticas André Zúquete 1 e Hélder Gomes 2 1 Departamento de Eletrónica, Telecomunicações e Informática 2 Escola Superior de Tecnologia e Gestão
Quando a máquina terminar o arranque e lhe pedir as credenciais para entrar, introduza as seguintes:
Segurança Informa tica e nas Organizaço es Vulnerabilidades na Web (V1.1) Este trabalho deve ser realizado na máquina virtual Ubuntu10tm que pode descarregar de ftp://www.ieeta.pt/avzdatastore/vulnerable%20linux/ubuntu10tm.zip,
PUBLICAÇÃO DE MATERIAIS
PUBLICAÇÃO DE MATERIAIS Este recurso permite ao tutor publicar diversos tipos de materiais, bem como: links, vídeos, documentos, textos e imagens. PUBLICAÇÃO DE MATERIAIS EM FORMATO URL Ative a edição
Tutorial para o aluno Moodle
ÍNDICE Introdução... 03 Acesso ao Moodle... 04 Acesso ao curso e ao material... 05 Utilizando a barra de navegação... 07 Atividades... 08 Inserindo imagem na atividade... 11 Enviando e recebendo mensagens...
MANUAL DO SISTEMA FLEXISS PARA ACESSO DE ENTIDADES
MANUAL DO SISTEMA FLEXISS PARA ACESSO DE ENTIDADES VERSÃO ONLINE versão: 3.2.303 [22/07/2016] M A N U A L D O S I S T E M A F L E X I S S P A R A A C E S S O D E E N T I D A D E S Página 1 SUMÁRIO 1. INTRODUÇÃO...
Manual de SOLICITAÇÃO. de Procedimentos Eletivos
MANUALWEB 1 Manual de SOLICITAÇÃO de Procedimentos Eletivos Área Restrita site Março 2015 Confira o passo a passo para solicitar autorização para a realização de procedimentos eletivos. MANUALWEB 2 SUMÁRIO
Fábrica de Software Manual de Uso do SisViagem
Ministério da Educação Universidade Federal de Goiás REGIONAL JATAÍ Fábrica de Software Manual de Uso do SisViagem Jataí - GO Universidade Federal de Goiás - Regional Jataí Diretor Prof. Dr. Alessandro
MOODLE MANUAL DE UTILIZAÇÃO - ALUNO. Elaborado por: Tecnologia da Informação 2019/1 Versão 1.0
MOODLE MANUAL DE UTILIZAÇÃO - ALUNO Elaborado por: Tecnologia da Informação 2019/1 Versão 1.0 Sumário 1. Acessando a FAINAM VIRTUAL... 1 2. Acessando os cursos... 4 4. Enviando mensagens... 6 5. Recebendo
Configuração do log de sistema no Roteadores RV016, RV042, RV042G e RV082 VPN
Configuração do log de sistema no Roteadores RV016, RV042, RV042G e RV082 VPN Objetivo Um log de sistema (Syslog) é usado para registrar dados do computador. Você pode definir os exemplos que gerarão um
Estratégias de Segurança para Desenvolvimento de Software. Italo Valcy e Kaio Rodrigo CoSIC / STI-UFBA
Estratégias de Segurança para Desenvolvimento de Software Italo Valcy e Kaio Rodrigo CoSIC / STI-UFBA Aplicações como alvo nos ataques https://blogs.technet.microsoft.com/seguridad/2014/09/24/site-de-um-dos-maiores-jornais-do-brasil-foicomprometido-com-malware-que-tentou-alterar-as-configuraes-de-dns-nos-roteadores-das-vtimas/
Gestão Unificada de Recursos Institucionais GURI
Documentação de Sistemas Gestão Unificada de Recursos Institucionais GURI Módulo de Newsletters - NWT Versão 1.15 Última revisão: 12/03/2018 2018 Versão: 1.15 Documentação: André L.M. Camargo Revisão:
474QU35 J1y4n y4r
J1y4n y4r1 0000 0001 71P05 D3 0000 0011 FOOTPRINTING TAREFA DE COLETAR INFORMAÇÕES SOBRE UM SISTEMA ALVO; - FEITA POR VIAS TRADICIONAIS E PÚBLICAS, COMO USO DO FINGER, LEITURA DE PÁGINAS DO SITE PARA OBTER
Meios de Comunicação de Dados.
Meios de Comunicação de Dados www.profjvidal.com Instalação do ELASTIX Configurando a Máquina Virtual Abra o VirtualBox e clique em novo no canto superior esquerdo. Depois selecione conforme na imagem
Fábrica de Software Manual de Uso do SisViagem
Ministério da Educação Universidade Federal de Goiás REGIONAL JATAÍ Fábrica de Software Manual de Uso do SisViagem Jataí - GO Universidade Federal de Goiás - Regional Jataí Diretor Prof. Dr. Alessandro
MANUAL SISTEMA AUDATEX WEB
MANUAL SISTEMA AUDATEX WEB MANUAL DO USUÁRIO NOTAS FISCAIS Sumário INTRODUÇÃO... 2 FUNDAMENTOS... 3 ACESSANDO O AUDATEX WEB... 3 NOTAS FISCAIS... 4 CADASTRANDO NOTAS FISCAIS... 5 VISUALIZANDO AS NOTAS
Laboratório - Uso do Wireshark para observar o handshake triplo do TCP
Laboratório - Uso do Wireshark para observar o handshake triplo do TCP Topologia Objetivos Parte 1: Preparar o Wireshark para capturar pacotes Selecionar uma interface apropriada da placa de rede para
MANUAL PERFIL ADMINISTRADOR LOCAL
PROJETO DE IMPLANTAÇÃO DE SISTEMA DE PONTO VWPONTO - MÓDULO COMUNICAÇÃO CLIENTE: TRIBUNAL DE JUSTIÇA DO ESTADO DE SÃO PAULO MANUAL PERFIL ADMINISTRADOR LOCAL Conteúdo do manual 1 MENU E SUBMENUS DEFINIDOS...
Manual de acesso ao Portal do Contribuinte - SIGET
Manual de acesso ao Portal do Contribuinte - SIGET Versão 1.0 (Atualizado em 04/05/2016) - 2011 - Governo do Estado do Ceará - Todos os direitos reservados. Conteúdo Requisitos de Instalação... 3 Área
MANUAL DO ADMINISTRATOR
MANUAL DO ADMINISTRATOR Sumário Introdução... 3 Estrutura e sua função... 3 Conceituação de itens do cabeçalho... 3 Acessibilidade... 4 Menu de Administração... 4 Criação de artigos... 6 Criação de Menu...
SW Ativação Linker SAT II
Manual do Usuário Versão 1.0.1 Setembro/2016 Revisão: 01 Data: 21/01/2014 CONTROLE DE VERSÕES Versão Data Observações 1.0.0 20/04/2016 Versão inicial 1.0.1 09/09/2016 Revisão geral Revisão: 01 Página:
TUTORIAL CURSO DE CERTIFICAÇÃO EM PSICOLOGIA POSITIVA.
TUTORIAL CURSO DE CERTIFICAÇÃO EM PSICOLOGIA POSITIVA www.psicologiapositivaead.com.br Apresentação Este material é destinado aos participantes do curso de certificação em Psicologia Positiva. Mostra como
A JL tem uma super novidade. para sua empresa!!!!
A JL tem uma super novidade para sua empresa!!!! Novo sistema de Gestão de Documentos chamado Área do Cliente muito mais fácil e mais completo que substituirá o Safe-doc a partir de 01/10/2015! Prezado
Dreamweaver CS5 -5- CAPÍTULO 1... Iniciando e conhecendo o dreamweaver...8 Interfaces...23 Criando e confi gurando sites...24 Exercícios...
DREAMWEAVER CS5 INTRODUÇÃO O Dreamweaver CS5 é um editor avançado de páginas para Internet, pois possui ferramentas para usuários que não são familiarizados com as linguagens HTML, Java e PHP. Com o Dreamweaver
Portal de Cotação da FCC S.A.
da FCC S.A. Manual do fornecedor Revisão 2 17/07/2017 Portal de Cotação da FCC S.A. Manual do fornecedor Introdução Para facilitar o processo de compras da FCC S.A. foi criado um novo portal de cotações,
Milestone Systems. Aba Consulta rápida: Ativar licenças para os produtos XProtect VMS 2018 R3. XProtect Professional e XProtect Express
Milestone Systems Aba Consulta rápida: Ativar licenças para os produtos XProtect VMS 2018 R3 XProtect Professional e XProtect Express Antes de iniciar Este guia descreve as etapas básicas para parceiros
Outlook Web App (OWA)
Outlook Web App (OWA) 2010 Índice 1. O que é o Outlook Web App (OWA) 2010?... 3 2. Como acessar o OWA:... 3 3. Como navegar no OWA... 5 4. As seções do OWA... 5 5. O painel de mensagens OWA... 6 5.1 Como
Relaciona Multibanco 1.0
Relaciona Multibanco 1.0 Manual de Procedimentos Responsável: Departamento: Página 1 de 24 ÍNDICE 1. INFORMAÇÕES GERAIS... 3 1.1. O que é o Sistema Relaciona Multibanco... 3 1.2. Requisitos mínimos...
Laudo resumido do Pentest do sistema ALVO no ambiente da empresa CLIENTE ALVO
Laudo resumido do Pentest do sistema ALVO no ambiente da empresa CLIENTE ALVO Requerente: DIRETOR DA EMPRESA ALVO. Pentester: Petter Anderson Lopes. Período: de 10/2015 a 06/2016. Modelo: Gray Hat. Ambiente:
Para usar com Impressoras multifuncionais (MFPs) ativadas para a Tecnologia Xerox ConnectKey
Aplicativo Xerox App Gallery Guia de Utilização Rápida 702P03997 Para usar com Impressoras multifuncionais (MFPs) ativadas para a Tecnologia Xerox ConnectKey Use o Aplicativo Xerox App Gallery para localizar
Entendendo o Sequestro de Sessão (Session Hijacking)
Entendendo o Sequestro de Sessão (Session Hijacking) O seqüestro de sessão é sinônimo de uma sessão roubada, na qual um invasor intercepta e assume uma sessão legitimamente estabelecida entre um usuário
É possível acessar o Fiery Remote Scan de sua área de trabalho ou de um aplicativo compatível com o TWAIN.
Fiery Remote Scan O Fiery Remote Scan permite gerenciar digitalizações no Servidor Fiery e na impressora a partir de um computador remoto. Você pode usar o Fiery Remote Scan para: Iniciar digitalizações
Universidade do Estado de Santa Catarina Centro de Educação a Distância. Guia Básico para Uso do Moodle
Universidade do Estado de Santa Catarina Centro de Educação a Distância Guia Básico para Uso do Moodle Florianópolis, 2015 1 Bem vindo ao Guia Básico para Uso do Moodle Este material tem como objetivo
MANUAL DO SISTEMA DE SUPORTE
MANUAL DO SISTEMA DE SUPORTE Depart. De Tecnologia da Informação Manual do sistema de suporte do setor de T.I. da Transpedrosa. Atualização 0.90.3. 1 Sumário Login...2 Abrir sistema...2 Autenticação...2
Comunicador Interno (Mensagens Instantâneas)
Comunicador Interno (Mensagens Instantâneas) Manual do Usuário USU Unidade de Suporte ao Usuário GINF Gerência de Informática Setembro/2010 ATENÇÃO : A Unidade de Suporte ao Usuário do CREA-SP se isenta
MANUAL DE PROCEDIMENTOS
WEBISSUES MANUAL DE PROCEDIMENTOS V 1.0.0 Curitiba Novembro de 2012 1 SUMÁRIO 1 WEBISSUES... 3 1.1 O QUE É O WEBISSUES... 3 1.2 COMO OBTER O WEBISSUES... 3 1.3 ACESSANDO O WEBISSUES VIA DESKTOP CLIENT...
MANUAL DO SISTEMA FLEXISS PARA ACESSO DE FARMÁCIAS
MANUAL DO SISTEMA FLEXISS PARA ACESSO DE FARMÁCIAS VERSÃO ONLINE versão: 3.2.303 [22/07/2016] M A N U A L D O S I S T E M A F L E X I S S P A R A A C E S S O D E F A R M Á C I A S Página 1 SUMÁRIO 1. INTRODUÇÃO...
Manual. Rede SEI EaD - Moodle - Contatos CETEG. Centro de Ensino Tecnológico de Goiás
Manual Rede SEI EaD - Moodle - Contatos CETEG Centro de Ensino Tecnológico de Goiás CETEG - Centro de Ensino Tecnológico de Goiás Versão: 12/12/2016 12:23 Table of Contents REDE SEI EAD - MOODLE - CONTATOS...
Manual de instalação, configuração e utilização do Enviador XML
Manual de instalação, configuração e utilização do Enviador XML 1 Manual de instalação, configuração e utilização do Enviador XML 1. Conceitos e termos importantes XML Empresarial: é um sistema web (roda
Fa u amen o E e ôn co CASSEMS
Fa u amen o E e ôn co CASSEMS 1 Conteúdo 1. Informações Iniciais... 3 1.1. Sobre o documento... 3 1.2. Organização deste Documento... 3 2. Orientações Básicas... 3 2.1. Sobre o Faturamento Digital... 3
A CASA DO SIMULADO DESAFIO QUESTÕES MINISSIMULADO 14/360
1 DEMAIS SIMULADOS NO LINK ABAIXO CLIQUE AQUI REDE SOCIAL SIMULADO 14/360 INFORMÁTICA INSTRUÇÕES TEMPO: 30 MINUTOS MODALIDADE: CERTO OU ERRADO 30 QUESTÕES CURTA NOSSA PÁGINA MATERIAL LIVRE Este material
SEGURANÇA EM APLICAÇÕES WEB PROF.: PAULO RICARDO LISBOA DE ALMEIDA
SEGURANÇA EM APLICAÇÕES WEB PROF.: PAULO RICARDO LISBOA DE ALMEIDA APLICAÇÕES DESKTOP VERSUS WEB Quais são as diferenças do ponto de vista da segurança APLICAÇÕES DESKTOP VERSUS WEB Em uma aplicação desktop,
Logon Único no Office 365 Guia de Implementação do Cliente Versão 2.1
Logon Único no Office 365 Guia de Implementação do Cliente 2017-09-25 Versão 2.1 SUMÁRIO SUMÁRIO... 1 Introdução... 2 Finalidade... 2 Requisitos... 2 Termos e Definições... 2 Visão geral... 3 O que é o
Notas sobre a Versão do Controlador de arquivos para HP 3PAR StoreServ
Notas sobre a Versão do Controlador de arquivos para HP 3PAR StoreServ 3.03.0a Número de peça HP C8S69-96029 Publicado: Junho de 2013 Edição 1 Copyright 2013 Hewlett-Packard Development Company, L.P. Microsoft
Sumário. Guia Didático SALA DE AULA COMO EDITAR SEU PERFIL COMO RECEBER MENSAGENS COMO ENVIAR MENSAGENS DICAS PARA O DESENVOLVIMENTO DA DISCIPLINA
Guia Didático Sumário SALA DE AULA COMO EDITAR SEU PERFIL COMO RECEBER MENSAGENS COMO ENVIAR MENSAGENS DICAS PARA O DESENVOLVIMENTO DA DISCIPLINA COMO TIRAR SUAS DÚVIDAS SALA DE AULA Para acessar o nosso
Manual para geração de lote de cobrança de guias através do Módulo Autorizador Web e do Módulo AP Conta. Módulo Autorizador Web
Manual para geração de lote de cobrança de guias através do Módulo Autorizador Web e do Módulo AP Conta Módulo Autorizador Web A geração do XML para envio da produção médica para a Operadora, continua
UNIVERSIDADE FEDERAL DO VALE DO SÃO FRANCISCO UNIVASF SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO STI DEPARTAMENTO DE SISTEMAS DE INFORMAÇÕES
UNIVERSIDADE FEDERAL DO VALE DO SÃO FRANCISCO UNIVASF SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO STI DEPARTAMENTO DE SISTEMAS DE INFORMAÇÕES MANUAL DO USUÁRIO SISTEMA DE TRAMITAÇÃO DE DOCUMENTOS Versão 3.0
Sistema de Solicitação de Sala
Infraestrutura de salas de aula e auditórios da Escola Fazendária do Estado de São Paulo - FAZESP Manual do Usuário Sistema de Solicitação de Sala Atualizado em 1 de junho de 2017 Versão 1.0 Sistema de
Manual Autorizador TOTVS
Manual Autorizador TOTVS APRESENTAÇÃO Com o objetivo de melhorar e facilitar o processo de utilização do sistema de registros e solicitações, a Unimed Pelotas/RS implantará o Autorizador, um novo sistema
JORNAL PIO-PARDO MANUAL DO USUÁRIO. versão 1.1
JORNAL PIO-PARDO MANUAL DO USUÁRIO versão 1.1 INTRODUÇÃO Este é um manual do usuário de como publicar uma notícia no portal de notícias do Jornal Pio Pardo. Logo em seguida será apresentado o passo-a-passo.
Manual Coleção Interativa Papel Professor Versão 2.5.3
Manual Coleção Interativa Papel Professor / 33 Manual Coleção Interativa Papel Professor Versão 2.5.3 Manual Coleção Interativa Papel Professor 2/ 33 Manual Coleção Interativa ACESSAR A COLEÇÃO INTERATIVA...
A ferramenta wiki dentro da Plataforma Moodle funciona como um aplicativo que permite a redação e edição coletiva de textos e hipertextos.
Criando wiki A ferramenta wiki dentro da Plataforma Moodle funciona como um aplicativo que permite a redação e edição coletiva de textos e hipertextos. Basicamente, a página wiki é um local onde todos
MANUAL DE PUBLICAÇÃO NO PORTAL CAMPUS MATÃO
INSTITUTO FEDERAL DE EDUCAÇÃO, CIÊNCIA E TECNOLOGIA DE SÃO PAULO CAMPUS MATÃO MANUAL DE PUBLICAÇÃO NO PORTAL CAMPUS MATÃO AUTOR: COORDENADORIA DE TECNOLOGIA DA INFORMAÇÃO CAMPUS MATÃO MATÃO 2016 SUMÁRIO
AMBIENTE VIRTUAL DE APRENDIZAGEM MOODLE MANUAL DO ALUNO
Associação Educacional Santa Rita Coordenadoria de Ensino à Distância AMBIENTE VIRTUAL DE APRENDIZAGEM MOODLE MANUAL DO ALUNO COORDENAÇÃO DE EAD E EQUIPE DE TI MARÇO DE 2017 Av. Jaçanã, 648 Jaçanã - São
Na seqüência, será aberta uma página de login de acesso ao ambiente de gerenciamento do portal, conforme ilustrado na figura 01, abaixo: Figura 01
Tutorial Versão1.0 O Manual Tutorial do Apae em Rede pretende orientá-los no gerenciamento de conteúdos do portal. Para darmos início a essa orientação, é preciso acessá-lo. Para tanto, basta digitar intranet.apaebrasil.org.br
Manual de Utilização Autorizador Web 3.1
Manual de Utilização Autorizador Web 3.1 Principais mudanças: A numeração da carteirinha, anteriormente 14 dígitos no formato xxxx.xx.xxxxx.xx-x, passará a ter 11 dígitos, no formato xxxx-xxxxx-xx. Para
Guia do usuário Módulo Boleto Fácil
Guia do usuário Módulo Boleto Fácil Quais os pré requisitos? Para poder utilizar o módulo, é necessário que o logista possua uma conta cadastrada e validada pelo Boleto Fácil. Algumas informações da conta
Manual Gerenciador de Aprendizagem Papel Professor Versão 2.5.3
Manual GA, Papel Professor / 37 Manual Gerenciador de Aprendizagem Papel Professor Versão 2.5.3 Manual GA, Papel Professor 2/ 37 Manual Gerenciador de Aprendizagem ACESSAR O GERENCIADOR DE APRENDIZAGEM...
Para maiores informações a respeito do esocial acesse
1 / 14 San esocial O esocial (Escrituração Digital das Obrigações Fiscais, Previdenciárias e Trabalhistas) é uma base de dados do governo federal que reunirá as informações trabalhistas, previdenciárias,
Professores: Jeferson Bogo & Renato Mafra Informática. Navegadores
Navegadores Um navegador (web browser ou browser), é um aplicativo permite que os usuários tenham acesso a documentos virtuais da Internet (hipertexto ou hipermídia), também conhecidos como páginas da
Esta primeira parte do manual do Moodle está destinada para orientações em como acessar o curso, atualizar o perfil e realizar as atividades.
MANUAL DO ALUNO MOODLE Sanmia Shunn de Oliveira Jesus Costa 1 Walex Milto Martins dos Santos 2 PRIMEIRA PARTE Esta primeira parte do manual do Moodle está destinada para orientações em como acessar o curso,
Este ambiente é utilizado em diversas instituições no mundo, sendo uma das principais plataformas educacionais online.
Guia prático Moodle O que é Seja bem-vindo a plataforma Moodle. O Moodle é um sistema de gestão do ensino e aprendizagem, ou seja, é um aplicativo desenvolvido para ajudar o educador a criar cursos on-line,
Manual de Instruções MEDTISS
Manual de Instruções MEDTISS 1. Preenchimento de autorizações O primeiro passo é efetuar o login no sistema através do link forte.medplan.com.br/medtiss. sendo CPF/CNPJ o valor a ser inserido nos campos
Com esse novo menu será possível suportar o novo padrão de aplicações desenvolvidas em HTML5 através do Framework HTML.
Menu HTML Objetivo O menu HTML tem como principal objetivo atender os requisitos de evolução tecnológica dos softwares da linha Datasul em alternativa ao Flex, sobretudo a redução da dependência de complementos
Introdução ao GAM. Agora queremos aumentar a Segurança da aplicação, tanto na parte web como a de Smart Device. Page1
Page1 Introdução ao GAM Nos vídeos anteriores vimos o desenvolvimento de uma aplicação web e para dispositivos móveis, para administrar os dados de um evento, com informação de suas conferências, oradores,
PROTOCOLO ONLINE. Após realizar o login, na tela inicial, o aluno irá clicar em Educacional, para visualizar todas as funcionalidades acadêmicas.
PROTOCOLO ONLINE Para acesso a nova funcionalidade do protocolo online e utilização da ferramenta, esse tutorial tem a finalidade de auxiliar no processo, de forma que o aluno consiga realizar todas as
Instituto de Ensino Superior de Rio Verde - IESRIVER SEMIPRESENCIAL MANUAL DO ALUNO SEMIPRESENCIAL MANUAL DO ALUNO MOODLE
SEMIPRESENCIAL MANUAL DO ALUNO MOODLE - SUMÁRIO - 1. PARA ACESSAR A SALA VIRTUAL... 3 2. MINHA PÁGINA INICIAL... 4 3. MODIFICAR PERFIL... 5 4. CONFIGURAÇÕES DE MENSAGENS... 5 4.1. Enviando mensagens para
Guia do Aluno. Campo Grande MS
2015 Guia do Aluno Campo Grande MS Sumário Acesso ao Ambiente Virtual de Ensino e Aprendizagem (AVEA)... 2 Acesso ao curso... 3 Acesso aos Módulos... 4 Acesso as disciplinas... 5 Trilha de Aprendizagem...
Portal de Sistemas Integrados. Manual do Usuário. Versão: 1.0
Portal de Sistemas Integrados Manual do Usuário Versão: 1.0 Página: 1/33 Índice 1. Apresentação... 3 2. Descrição do Sistema... 3 3. Orientações Gerais ao Usuário...4 3.1. Senhas de Acesso... 4 4. Funcionalidades
RELATÓRIOS PENTEST S
FACULDADE DE TECNOLOGIA SENAC GOIÁS SEGURANÇA DA INFORMAÇÃO - V ALLAN BERG BARBOSA GUIMARÃES CARLOS ANTÔNIO DA SILVA JUAREZ JUNIOR FREITAS DE OLIVEIRA RELATÓRIOS PENTEST S GOIÂNIA 2016/2 ALLAN BERG BARBOSA
GESP-EMPRESA COM CERTIFICADO DIGITAL A1
1 GUIA DE ACESSO GESP-EMPRESA COM CERTIFICADO DIGITAL A1 (VERSÃO JAVA WEB START) A partir da versão 13 do GESP Empresa, a tecnologia de assinatura digital para acesso ao sistema e outorga de procurador
Manual para atualização do portal do CNPq - versão 1.0 Programas
Manual para atualização do portal do CNPq - versão 1.0 Programas Sumário 1. INTRODUÇÃO... 3 1.1. Finalidade... 3 2. METAS E RESTRIÇÕES PARA ATUALIZAÇÃO... 3 2.1. Metas... 3 2.2. Restrições... 3 3. ACESSANDO
MANUAL DE ORIENTAÇÕES PARA REQUISIÇÃO DE MATERIAL DE CONSUMO
MANUAL DE ORIENTAÇÕES PARA REQUISIÇÃO DE MATERIAL DE CONSUMO Do cadastramento de requisições As requisições deverão ser realizadas pelas chefias de unidade ou servidores da unidade autorizados pela chefia.
* Será solicitado usuário e senha para acessar a página de downloads no link acima, informe os dados que o suporte lhe enviou. *
27/11/2014 WebRádio Atenção! Para baixar todos os programas e manuais acesse o link abaixo : http://www.ebgconsultoria.com/webradio/ * Será solicitado usuário e senha para acessar a página de downloads
1. Requisitos de Instalação Procedimentos Iniciais Instalação do WinThor Anywhere (Padrão)... 3
Sumário Apresentação... 1 1. Requisitos de Instalação... 2 2. Procedimentos Iniciais... 2 3. Instalação do WinThor Anywhere (Padrão)... 3 4. Instalação do WinThor Anywhere (Avançada)... 7 5. Execução da
Manual de acesso. a rede cabeada UFPR. UFPR aspec
Manual de acesso - a rede cabeada UFPR UFPR aspec Autenticação REDE CABEADA UFPR WINDOWS XP, VISTA, 7 e 10 Forma OPÇÃO 1 Para ser possível aos usuários da rede cabeada continuarem a ter acesso a rede da
Instruções de Operação
Serviços de Impressão de Produção Xerox e Drivers de Impressora Windows CentreWare para a Impressora/Copiadora Nuvera 100/120 da Xerox e Sistema de Produção Digital Nuvera 100/120 da Xerox Instruções de
Inclusão de NOTAS FISCAIS. Guia Rápido Audatex Web Perfil Oficina
Inclusão de NOTAS FISCAIS Guia Rápido Audatex Web Perfil Oficina 1 SUMÁRIO 1. Introdução... 3 2. Acesso... 3 3. Home Tela Inicial... 4 4. Sinistros... 5 5. Dados Gerais... 6 6. Notas Fiscais... 6 7. Ações...
