Cross-Site Scripting (XSS): Entendendo o conceito e seus tipos

Tamanho: px
Começar a partir da página:

Download "Cross-Site Scripting (XSS): Entendendo o conceito e seus tipos"

Transcrição

1 Cross-Site Scripting (XSS): Entendendo o conceito e seus tipos Talvez a vulnerabilidade de segurança de aplicações web mais comum e mais debatido é Cross-Site Scripting (XSS). Quando tais vulnerabilidades estão presentes, os atacantes podem injetar scripts maliciosos em um site inofensivo de forma que seja executado no navegador do usuário. Ataques XSS são geralmente divididos em duas categorias: persistente (ou armazenado) e não-persistente (refletido). Ataques XSS persistente são armazenados no servidor e executado sempre que um usuário visita a página onde o script está armazenado. Fóruns de usuários, comentários e outros locais onde os usuários podem salvar entrada que serão exibidas para outros usuários são locais ideais para esses tipos de ataques. Ataques XSS não-persistentes não são armazenados no servidor, mas são criados através do envio de solicitações com o próprio ataque XSS. Os ataques ocorrem quando o input do usuário é incluído na resposta do servidor, por exemplo, em mensagens de erro ou resultados de pesquisa. Ataques XSS não-persistentes dependem de um usuário enviar um pedido com o ataque XSS incluídos na solicitação, portanto, provavelmente haverá algum tipo de engenharia social para o ataque também. Na verdade, ter XSS pode realmente aumentar o sucesso de um ataque de engenharia social, porque você pode criar uma URL que faz parte de um site de verdade, o qual o usuário conhece e confia em usar, e o XSS será usado para, por exemplo, redirecionar o usuário para uma página maliciosa. Como os outros ataques discutidos nesta postagem, ataques XSS devem contar com uma falta de atenção no saneamento do input do usuário, o que nos permite criar e executar um script malicioso.

2 Verificando pela vulnerabilidade XSS nãopersistente (refletida) Devemos verificar qualquer campo de entrada de dados feita pelo usuário que tenha vulnerabilidade XSS. Vamos utilizar o site de teste ( Nós vamos descobrir que nossa aplicação tem uma vulnerabilidade de XSS refletido na funcionalidade de pesquisa. Tente pesquisar na caixa de busca usando a palavra XSS, como mostrado abaixo. XSS Campo de busca

3 XSS Resultado da busca Como mostrado na imagem, a página de resultados de pesquisa exibe a entrada do usuário original como parte dos resultados. Se a entrada do usuário não está devidamente higienizada pela aplicação, isto pode ser o lugar onde nós podemos usar XSS. Testando se é vulnerável a XSS O primeiro teste típico XSS para tentar executar é uma caixa de alerta JavaScript. O código a seguir tentará colocar um alerta JavaScript com um texto. Se a entrada do usuário não for devidamente filtrada, o script será executado como parte da página de resultados de busca. <script>alert('site vulnerável a XSS!');</script> Em alguns casos, o navegador do usuário bloqueia automaticamente ataques XSS óbvios como este. O resultado esperado será o script de alerta pop-up executado.

4 XSS Alerta XSS Confirmada a vulnerabilidade de XSS refletido, poderíamos tentar aproveitá-la para atacar usuários. Ataques comuns incluem roubo de cookies de sessão para enviar para um site controlado pelo invasor ou embutindo um frame (uma maneira de dividir uma página HTML em diferentes segmentos) para solicitar ao usuário suas credenciais de login. Um usuário pode pensar que o quadro é parte da página original e inserir suas credenciais, que são então enviados para o atacante. Aproveitando XSS com o Browser Exploitation Framework (BeEF) Vulnerabilidades XSS tendem a ser negligenciados. Quanto dano uma caixa de alerta que diz XSS pode fazer? Uma boa ferramenta para alavancar questões XSS e descobrindo o seu potencial ataque verdadeiro é o Browser Exploitation Framework (BeEF). Usando BeEF, nós podemos fazer um gancho no navegador, enganando o usuário a navegar para o nosso servidor do BeEF, ou melhor ainda usar gancho JavaScript do BeEF como

5 um payload na presença de uma vulnerabilidade de XSS como o discutido anteriormente. Agora inicie o servidor do BeEF como root: BeEF Iniciando como root Agora no Kali, navegue até para acessar a interface do BeEF web. Você deve ser apresentado com uma página de login, como o mostrado abaixo. BeEF Tela de login

6 As credenciais padrão para o BeEF são beef:beef. Depois de inseri-los na janela de autenticação, é mostrada a interface web. BeEF Tela de login Neste momento, não tem nenhum navegador que esteja no gancho do BeEF, por isso temos de enganar alguém para carregar e executar o script malicioso do BeEF chamado hook.js. Desta vez, em vez de usar uma caixa de diálogo de alerta, vamos influencia-lo a carregar o hook.js do BeEF no navegador da vítima. O BeEF tem uma página de teste que pode ser acessada através do Kali (

7 BeEF Demo BeEF Detalhes do alvo Desta vez não haverá nenhuma caixa de alerta ou outra indicação para o usuário o que sugere que nada está errado, mas se você voltar ao BeEF, você deve ver o endereço IP na lista on-line Browsers no lado esquerdo da tela,

8 como mostrado na imagem. No painel Details, com o endereço IP selecionado, você pode ver detalhes sobre o navegador que foi fisgado, bem como do sistema dele, tais como versões e software instalado. Na parte superior do painel tem guias adicionais, como logs e comandos. Clique Commands para ver módulos do BeEF adicionais que possam ser executadas no navegador fisgado. Por exemplo, vá até a opção Browser > Hooked Domain > Create Alert Dialog. No lado direito da tela, você tem a opção de mudar o texto do alerta. Quando finalizar, clique em Execute. BeEF Create Alert Dialog Volte a aba do navegador que está sendo o alvo e veja o alerta sendo exibido.

9 BeEF Resultado do Create Alert Dialog Nesta postagem vimos apenas um exemplo simples de influenciar um navegador a ser fisgado com BeEF. Há muito mais que podemos fazer. Por exemplo, podemos usar o navegador da vítima como um pivô para começar a reunir informações sobre a rede local com varreduras de ping ou mesmo varreduras de portas. Você pode até mesmo integrar o BeEF com Metasploit. Em seus pentests, você pode usar BeEF como parte de ataques de engenharia social. Se você pode encontrar uma vulnerabilidade XSS no servidor web do seu cliente, você pode melhorar os resultados de sua campanha, orientando os usuários não para um site de propriedade do atacante, mas sim para o site da empresa que eles confiam. Fonte: Penetration Testing A hands-on introduction to Hacking

Petter Anderson Lopes Arbitragem, Desenvolvimento Seguro, Segurança Ofensiva e Forense Computacional

Petter Anderson Lopes Arbitragem, Desenvolvimento Seguro, Segurança Ofensiva e Forense Computacional Requerente: Metadados Assessoria e Sistemas. Empresa: Metadados Assessoria e Sistemas Especialista: Petter Anderson Lopes. Período: fevereiro de 2019. Modelo: Pentest, OWASP Top 10 2013 compliance. OWASP

Leia mais

Introdução ao Burp Suite

Introdução ao Burp Suite Introdução ao Burp Suite Burp Suite é uma plataforma integrada para a realização de testes de segurança em aplicações web. Suas diversas ferramentas funcionam perfeitamente em conjunto para apoiar todo

Leia mais

Cross-Site Scripting. Paulo Ricardo Lisboa de Almeida. 1 Universidade Positivo

Cross-Site Scripting. Paulo Ricardo Lisboa de Almeida. 1 Universidade Positivo Cross-Site Scripting Paulo Ricardo Lisboa de Almeida 1 Cross-Site Scripting - XSS Foco no ataque aos usuários finais O servidor não é diretamente afetado Dificuldade na detecção dos ataques Podem comprometer

Leia mais

Capítulo 7. A camada de aplicação

Capítulo 7. A camada de aplicação Capítulo 7 A camada de aplicação slide 1 slide 2 DNS Sistema de Nomes de Domínio O espaço de nomes DNS Registros de recursos de domínio Servidores de nome slide 3 O espaço de nomes DNS (1) Parte do espaço

Leia mais

Segurança Informática e nas Organizações. Guiões das Aulas Práticas

Segurança Informática e nas Organizações. Guiões das Aulas Práticas Segurança Informática e nas Organizações Guiões das Aulas Práticas André Zúquete 1 e Hélder Gomes 2 1 Departamento de Eletrónica, Telecomunicações e Informática 2 Escola Superior de Tecnologia e Gestão

Leia mais

Quando a máquina terminar o arranque e lhe pedir as credenciais para entrar, introduza as seguintes:

Quando a máquina terminar o arranque e lhe pedir as credenciais para entrar, introduza as seguintes: Segurança Informa tica e nas Organizaço es Vulnerabilidades na Web (V1.1) Este trabalho deve ser realizado na máquina virtual Ubuntu10tm que pode descarregar de ftp://www.ieeta.pt/avzdatastore/vulnerable%20linux/ubuntu10tm.zip,

Leia mais

PUBLICAÇÃO DE MATERIAIS

PUBLICAÇÃO DE MATERIAIS PUBLICAÇÃO DE MATERIAIS Este recurso permite ao tutor publicar diversos tipos de materiais, bem como: links, vídeos, documentos, textos e imagens. PUBLICAÇÃO DE MATERIAIS EM FORMATO URL Ative a edição

Leia mais

Tutorial para o aluno Moodle

Tutorial para o aluno Moodle ÍNDICE Introdução... 03 Acesso ao Moodle... 04 Acesso ao curso e ao material... 05 Utilizando a barra de navegação... 07 Atividades... 08 Inserindo imagem na atividade... 11 Enviando e recebendo mensagens...

Leia mais

MANUAL DO SISTEMA FLEXISS PARA ACESSO DE ENTIDADES

MANUAL DO SISTEMA FLEXISS PARA ACESSO DE ENTIDADES MANUAL DO SISTEMA FLEXISS PARA ACESSO DE ENTIDADES VERSÃO ONLINE versão: 3.2.303 [22/07/2016] M A N U A L D O S I S T E M A F L E X I S S P A R A A C E S S O D E E N T I D A D E S Página 1 SUMÁRIO 1. INTRODUÇÃO...

Leia mais

Manual de SOLICITAÇÃO. de Procedimentos Eletivos

Manual de SOLICITAÇÃO. de Procedimentos Eletivos MANUALWEB 1 Manual de SOLICITAÇÃO de Procedimentos Eletivos Área Restrita site Março 2015 Confira o passo a passo para solicitar autorização para a realização de procedimentos eletivos. MANUALWEB 2 SUMÁRIO

Leia mais

Fábrica de Software Manual de Uso do SisViagem

Fábrica de Software Manual de Uso do SisViagem Ministério da Educação Universidade Federal de Goiás REGIONAL JATAÍ Fábrica de Software Manual de Uso do SisViagem Jataí - GO Universidade Federal de Goiás - Regional Jataí Diretor Prof. Dr. Alessandro

Leia mais

MOODLE MANUAL DE UTILIZAÇÃO - ALUNO. Elaborado por: Tecnologia da Informação 2019/1 Versão 1.0

MOODLE MANUAL DE UTILIZAÇÃO - ALUNO. Elaborado por: Tecnologia da Informação 2019/1 Versão 1.0 MOODLE MANUAL DE UTILIZAÇÃO - ALUNO Elaborado por: Tecnologia da Informação 2019/1 Versão 1.0 Sumário 1. Acessando a FAINAM VIRTUAL... 1 2. Acessando os cursos... 4 4. Enviando mensagens... 6 5. Recebendo

Leia mais

Configuração do log de sistema no Roteadores RV016, RV042, RV042G e RV082 VPN

Configuração do log de sistema no Roteadores RV016, RV042, RV042G e RV082 VPN Configuração do log de sistema no Roteadores RV016, RV042, RV042G e RV082 VPN Objetivo Um log de sistema (Syslog) é usado para registrar dados do computador. Você pode definir os exemplos que gerarão um

Leia mais

Estratégias de Segurança para Desenvolvimento de Software. Italo Valcy e Kaio Rodrigo CoSIC / STI-UFBA

Estratégias de Segurança para Desenvolvimento de Software. Italo Valcy e Kaio Rodrigo CoSIC / STI-UFBA Estratégias de Segurança para Desenvolvimento de Software Italo Valcy e Kaio Rodrigo CoSIC / STI-UFBA Aplicações como alvo nos ataques https://blogs.technet.microsoft.com/seguridad/2014/09/24/site-de-um-dos-maiores-jornais-do-brasil-foicomprometido-com-malware-que-tentou-alterar-as-configuraes-de-dns-nos-roteadores-das-vtimas/

Leia mais

Gestão Unificada de Recursos Institucionais GURI

Gestão Unificada de Recursos Institucionais GURI Documentação de Sistemas Gestão Unificada de Recursos Institucionais GURI Módulo de Newsletters - NWT Versão 1.15 Última revisão: 12/03/2018 2018 Versão: 1.15 Documentação: André L.M. Camargo Revisão:

Leia mais

474QU35 J1y4n y4r

474QU35 J1y4n y4r J1y4n y4r1 0000 0001 71P05 D3 0000 0011 FOOTPRINTING TAREFA DE COLETAR INFORMAÇÕES SOBRE UM SISTEMA ALVO; - FEITA POR VIAS TRADICIONAIS E PÚBLICAS, COMO USO DO FINGER, LEITURA DE PÁGINAS DO SITE PARA OBTER

Leia mais

Meios de Comunicação de Dados.

Meios de Comunicação de Dados. Meios de Comunicação de Dados www.profjvidal.com Instalação do ELASTIX Configurando a Máquina Virtual Abra o VirtualBox e clique em novo no canto superior esquerdo. Depois selecione conforme na imagem

Leia mais

Fábrica de Software Manual de Uso do SisViagem

Fábrica de Software Manual de Uso do SisViagem Ministério da Educação Universidade Federal de Goiás REGIONAL JATAÍ Fábrica de Software Manual de Uso do SisViagem Jataí - GO Universidade Federal de Goiás - Regional Jataí Diretor Prof. Dr. Alessandro

Leia mais

MANUAL SISTEMA AUDATEX WEB

MANUAL SISTEMA AUDATEX WEB MANUAL SISTEMA AUDATEX WEB MANUAL DO USUÁRIO NOTAS FISCAIS Sumário INTRODUÇÃO... 2 FUNDAMENTOS... 3 ACESSANDO O AUDATEX WEB... 3 NOTAS FISCAIS... 4 CADASTRANDO NOTAS FISCAIS... 5 VISUALIZANDO AS NOTAS

Leia mais

Laboratório - Uso do Wireshark para observar o handshake triplo do TCP

Laboratório - Uso do Wireshark para observar o handshake triplo do TCP Laboratório - Uso do Wireshark para observar o handshake triplo do TCP Topologia Objetivos Parte 1: Preparar o Wireshark para capturar pacotes Selecionar uma interface apropriada da placa de rede para

Leia mais

MANUAL PERFIL ADMINISTRADOR LOCAL

MANUAL PERFIL ADMINISTRADOR LOCAL PROJETO DE IMPLANTAÇÃO DE SISTEMA DE PONTO VWPONTO - MÓDULO COMUNICAÇÃO CLIENTE: TRIBUNAL DE JUSTIÇA DO ESTADO DE SÃO PAULO MANUAL PERFIL ADMINISTRADOR LOCAL Conteúdo do manual 1 MENU E SUBMENUS DEFINIDOS...

Leia mais

Manual de acesso ao Portal do Contribuinte - SIGET

Manual de acesso ao Portal do Contribuinte - SIGET Manual de acesso ao Portal do Contribuinte - SIGET Versão 1.0 (Atualizado em 04/05/2016) - 2011 - Governo do Estado do Ceará - Todos os direitos reservados. Conteúdo Requisitos de Instalação... 3 Área

Leia mais

MANUAL DO ADMINISTRATOR

MANUAL DO ADMINISTRATOR MANUAL DO ADMINISTRATOR Sumário Introdução... 3 Estrutura e sua função... 3 Conceituação de itens do cabeçalho... 3 Acessibilidade... 4 Menu de Administração... 4 Criação de artigos... 6 Criação de Menu...

Leia mais

SW Ativação Linker SAT II

SW Ativação Linker SAT II Manual do Usuário Versão 1.0.1 Setembro/2016 Revisão: 01 Data: 21/01/2014 CONTROLE DE VERSÕES Versão Data Observações 1.0.0 20/04/2016 Versão inicial 1.0.1 09/09/2016 Revisão geral Revisão: 01 Página:

Leia mais

TUTORIAL CURSO DE CERTIFICAÇÃO EM PSICOLOGIA POSITIVA.

TUTORIAL CURSO DE CERTIFICAÇÃO EM PSICOLOGIA POSITIVA. TUTORIAL CURSO DE CERTIFICAÇÃO EM PSICOLOGIA POSITIVA www.psicologiapositivaead.com.br Apresentação Este material é destinado aos participantes do curso de certificação em Psicologia Positiva. Mostra como

Leia mais

A JL tem uma super novidade. para sua empresa!!!!

A JL tem uma super novidade. para sua empresa!!!! A JL tem uma super novidade para sua empresa!!!! Novo sistema de Gestão de Documentos chamado Área do Cliente muito mais fácil e mais completo que substituirá o Safe-doc a partir de 01/10/2015! Prezado

Leia mais

Dreamweaver CS5 -5- CAPÍTULO 1... Iniciando e conhecendo o dreamweaver...8 Interfaces...23 Criando e confi gurando sites...24 Exercícios...

Dreamweaver CS5 -5- CAPÍTULO 1... Iniciando e conhecendo o dreamweaver...8 Interfaces...23 Criando e confi gurando sites...24 Exercícios... DREAMWEAVER CS5 INTRODUÇÃO O Dreamweaver CS5 é um editor avançado de páginas para Internet, pois possui ferramentas para usuários que não são familiarizados com as linguagens HTML, Java e PHP. Com o Dreamweaver

Leia mais

Portal de Cotação da FCC S.A.

Portal de Cotação da FCC S.A. da FCC S.A. Manual do fornecedor Revisão 2 17/07/2017 Portal de Cotação da FCC S.A. Manual do fornecedor Introdução Para facilitar o processo de compras da FCC S.A. foi criado um novo portal de cotações,

Leia mais

Milestone Systems. Aba Consulta rápida: Ativar licenças para os produtos XProtect VMS 2018 R3. XProtect Professional e XProtect Express

Milestone Systems. Aba Consulta rápida: Ativar licenças para os produtos XProtect VMS 2018 R3. XProtect Professional e XProtect Express Milestone Systems Aba Consulta rápida: Ativar licenças para os produtos XProtect VMS 2018 R3 XProtect Professional e XProtect Express Antes de iniciar Este guia descreve as etapas básicas para parceiros

Leia mais

Outlook Web App (OWA)

Outlook Web App (OWA) Outlook Web App (OWA) 2010 Índice 1. O que é o Outlook Web App (OWA) 2010?... 3 2. Como acessar o OWA:... 3 3. Como navegar no OWA... 5 4. As seções do OWA... 5 5. O painel de mensagens OWA... 6 5.1 Como

Leia mais

Relaciona Multibanco 1.0

Relaciona Multibanco 1.0 Relaciona Multibanco 1.0 Manual de Procedimentos Responsável: Departamento: Página 1 de 24 ÍNDICE 1. INFORMAÇÕES GERAIS... 3 1.1. O que é o Sistema Relaciona Multibanco... 3 1.2. Requisitos mínimos...

Leia mais

Laudo resumido do Pentest do sistema ALVO no ambiente da empresa CLIENTE ALVO

Laudo resumido do Pentest do sistema ALVO no ambiente da empresa CLIENTE ALVO Laudo resumido do Pentest do sistema ALVO no ambiente da empresa CLIENTE ALVO Requerente: DIRETOR DA EMPRESA ALVO. Pentester: Petter Anderson Lopes. Período: de 10/2015 a 06/2016. Modelo: Gray Hat. Ambiente:

Leia mais

Para usar com Impressoras multifuncionais (MFPs) ativadas para a Tecnologia Xerox ConnectKey

Para usar com Impressoras multifuncionais (MFPs) ativadas para a Tecnologia Xerox ConnectKey Aplicativo Xerox App Gallery Guia de Utilização Rápida 702P03997 Para usar com Impressoras multifuncionais (MFPs) ativadas para a Tecnologia Xerox ConnectKey Use o Aplicativo Xerox App Gallery para localizar

Leia mais

Entendendo o Sequestro de Sessão (Session Hijacking)

Entendendo o Sequestro de Sessão (Session Hijacking) Entendendo o Sequestro de Sessão (Session Hijacking) O seqüestro de sessão é sinônimo de uma sessão roubada, na qual um invasor intercepta e assume uma sessão legitimamente estabelecida entre um usuário

Leia mais

É possível acessar o Fiery Remote Scan de sua área de trabalho ou de um aplicativo compatível com o TWAIN.

É possível acessar o Fiery Remote Scan de sua área de trabalho ou de um aplicativo compatível com o TWAIN. Fiery Remote Scan O Fiery Remote Scan permite gerenciar digitalizações no Servidor Fiery e na impressora a partir de um computador remoto. Você pode usar o Fiery Remote Scan para: Iniciar digitalizações

Leia mais

Universidade do Estado de Santa Catarina Centro de Educação a Distância. Guia Básico para Uso do Moodle

Universidade do Estado de Santa Catarina Centro de Educação a Distância. Guia Básico para Uso do Moodle Universidade do Estado de Santa Catarina Centro de Educação a Distância Guia Básico para Uso do Moodle Florianópolis, 2015 1 Bem vindo ao Guia Básico para Uso do Moodle Este material tem como objetivo

Leia mais

MANUAL DO SISTEMA DE SUPORTE

MANUAL DO SISTEMA DE SUPORTE MANUAL DO SISTEMA DE SUPORTE Depart. De Tecnologia da Informação Manual do sistema de suporte do setor de T.I. da Transpedrosa. Atualização 0.90.3. 1 Sumário Login...2 Abrir sistema...2 Autenticação...2

Leia mais

Comunicador Interno (Mensagens Instantâneas)

Comunicador Interno (Mensagens Instantâneas) Comunicador Interno (Mensagens Instantâneas) Manual do Usuário USU Unidade de Suporte ao Usuário GINF Gerência de Informática Setembro/2010 ATENÇÃO : A Unidade de Suporte ao Usuário do CREA-SP se isenta

Leia mais

MANUAL DE PROCEDIMENTOS

MANUAL DE PROCEDIMENTOS WEBISSUES MANUAL DE PROCEDIMENTOS V 1.0.0 Curitiba Novembro de 2012 1 SUMÁRIO 1 WEBISSUES... 3 1.1 O QUE É O WEBISSUES... 3 1.2 COMO OBTER O WEBISSUES... 3 1.3 ACESSANDO O WEBISSUES VIA DESKTOP CLIENT...

Leia mais

MANUAL DO SISTEMA FLEXISS PARA ACESSO DE FARMÁCIAS

MANUAL DO SISTEMA FLEXISS PARA ACESSO DE FARMÁCIAS MANUAL DO SISTEMA FLEXISS PARA ACESSO DE FARMÁCIAS VERSÃO ONLINE versão: 3.2.303 [22/07/2016] M A N U A L D O S I S T E M A F L E X I S S P A R A A C E S S O D E F A R M Á C I A S Página 1 SUMÁRIO 1. INTRODUÇÃO...

Leia mais

Manual. Rede SEI EaD - Moodle - Contatos CETEG. Centro de Ensino Tecnológico de Goiás

Manual. Rede SEI EaD - Moodle - Contatos CETEG. Centro de Ensino Tecnológico de Goiás Manual Rede SEI EaD - Moodle - Contatos CETEG Centro de Ensino Tecnológico de Goiás CETEG - Centro de Ensino Tecnológico de Goiás Versão: 12/12/2016 12:23 Table of Contents REDE SEI EAD - MOODLE - CONTATOS...

Leia mais

Manual de instalação, configuração e utilização do Enviador XML

Manual de instalação, configuração e utilização do Enviador XML Manual de instalação, configuração e utilização do Enviador XML 1 Manual de instalação, configuração e utilização do Enviador XML 1. Conceitos e termos importantes XML Empresarial: é um sistema web (roda

Leia mais

Fa u amen o E e ôn co CASSEMS

Fa u amen o E e ôn co CASSEMS Fa u amen o E e ôn co CASSEMS 1 Conteúdo 1. Informações Iniciais... 3 1.1. Sobre o documento... 3 1.2. Organização deste Documento... 3 2. Orientações Básicas... 3 2.1. Sobre o Faturamento Digital... 3

Leia mais

A CASA DO SIMULADO DESAFIO QUESTÕES MINISSIMULADO 14/360

A CASA DO SIMULADO DESAFIO QUESTÕES MINISSIMULADO 14/360 1 DEMAIS SIMULADOS NO LINK ABAIXO CLIQUE AQUI REDE SOCIAL SIMULADO 14/360 INFORMÁTICA INSTRUÇÕES TEMPO: 30 MINUTOS MODALIDADE: CERTO OU ERRADO 30 QUESTÕES CURTA NOSSA PÁGINA MATERIAL LIVRE Este material

Leia mais

SEGURANÇA EM APLICAÇÕES WEB PROF.: PAULO RICARDO LISBOA DE ALMEIDA

SEGURANÇA EM APLICAÇÕES WEB PROF.: PAULO RICARDO LISBOA DE ALMEIDA SEGURANÇA EM APLICAÇÕES WEB PROF.: PAULO RICARDO LISBOA DE ALMEIDA APLICAÇÕES DESKTOP VERSUS WEB Quais são as diferenças do ponto de vista da segurança APLICAÇÕES DESKTOP VERSUS WEB Em uma aplicação desktop,

Leia mais

Logon Único no Office 365 Guia de Implementação do Cliente Versão 2.1

Logon Único no Office 365 Guia de Implementação do Cliente Versão 2.1 Logon Único no Office 365 Guia de Implementação do Cliente 2017-09-25 Versão 2.1 SUMÁRIO SUMÁRIO... 1 Introdução... 2 Finalidade... 2 Requisitos... 2 Termos e Definições... 2 Visão geral... 3 O que é o

Leia mais

Notas sobre a Versão do Controlador de arquivos para HP 3PAR StoreServ

Notas sobre a Versão do Controlador de arquivos para HP 3PAR StoreServ Notas sobre a Versão do Controlador de arquivos para HP 3PAR StoreServ 3.03.0a Número de peça HP C8S69-96029 Publicado: Junho de 2013 Edição 1 Copyright 2013 Hewlett-Packard Development Company, L.P. Microsoft

Leia mais

Sumário. Guia Didático SALA DE AULA COMO EDITAR SEU PERFIL COMO RECEBER MENSAGENS COMO ENVIAR MENSAGENS DICAS PARA O DESENVOLVIMENTO DA DISCIPLINA

Sumário. Guia Didático SALA DE AULA COMO EDITAR SEU PERFIL COMO RECEBER MENSAGENS COMO ENVIAR MENSAGENS DICAS PARA O DESENVOLVIMENTO DA DISCIPLINA Guia Didático Sumário SALA DE AULA COMO EDITAR SEU PERFIL COMO RECEBER MENSAGENS COMO ENVIAR MENSAGENS DICAS PARA O DESENVOLVIMENTO DA DISCIPLINA COMO TIRAR SUAS DÚVIDAS SALA DE AULA Para acessar o nosso

Leia mais

Manual para geração de lote de cobrança de guias através do Módulo Autorizador Web e do Módulo AP Conta. Módulo Autorizador Web

Manual para geração de lote de cobrança de guias através do Módulo Autorizador Web e do Módulo AP Conta. Módulo Autorizador Web Manual para geração de lote de cobrança de guias através do Módulo Autorizador Web e do Módulo AP Conta Módulo Autorizador Web A geração do XML para envio da produção médica para a Operadora, continua

Leia mais

UNIVERSIDADE FEDERAL DO VALE DO SÃO FRANCISCO UNIVASF SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO STI DEPARTAMENTO DE SISTEMAS DE INFORMAÇÕES

UNIVERSIDADE FEDERAL DO VALE DO SÃO FRANCISCO UNIVASF SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO STI DEPARTAMENTO DE SISTEMAS DE INFORMAÇÕES UNIVERSIDADE FEDERAL DO VALE DO SÃO FRANCISCO UNIVASF SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO STI DEPARTAMENTO DE SISTEMAS DE INFORMAÇÕES MANUAL DO USUÁRIO SISTEMA DE TRAMITAÇÃO DE DOCUMENTOS Versão 3.0

Leia mais

Sistema de Solicitação de Sala

Sistema de Solicitação de Sala Infraestrutura de salas de aula e auditórios da Escola Fazendária do Estado de São Paulo - FAZESP Manual do Usuário Sistema de Solicitação de Sala Atualizado em 1 de junho de 2017 Versão 1.0 Sistema de

Leia mais

Manual Autorizador TOTVS

Manual Autorizador TOTVS Manual Autorizador TOTVS APRESENTAÇÃO Com o objetivo de melhorar e facilitar o processo de utilização do sistema de registros e solicitações, a Unimed Pelotas/RS implantará o Autorizador, um novo sistema

Leia mais

JORNAL PIO-PARDO MANUAL DO USUÁRIO. versão 1.1

JORNAL PIO-PARDO MANUAL DO USUÁRIO. versão 1.1 JORNAL PIO-PARDO MANUAL DO USUÁRIO versão 1.1 INTRODUÇÃO Este é um manual do usuário de como publicar uma notícia no portal de notícias do Jornal Pio Pardo. Logo em seguida será apresentado o passo-a-passo.

Leia mais

Manual Coleção Interativa Papel Professor Versão 2.5.3

Manual Coleção Interativa Papel Professor Versão 2.5.3 Manual Coleção Interativa Papel Professor / 33 Manual Coleção Interativa Papel Professor Versão 2.5.3 Manual Coleção Interativa Papel Professor 2/ 33 Manual Coleção Interativa ACESSAR A COLEÇÃO INTERATIVA...

Leia mais

A ferramenta wiki dentro da Plataforma Moodle funciona como um aplicativo que permite a redação e edição coletiva de textos e hipertextos.

A ferramenta wiki dentro da Plataforma Moodle funciona como um aplicativo que permite a redação e edição coletiva de textos e hipertextos. Criando wiki A ferramenta wiki dentro da Plataforma Moodle funciona como um aplicativo que permite a redação e edição coletiva de textos e hipertextos. Basicamente, a página wiki é um local onde todos

Leia mais

MANUAL DE PUBLICAÇÃO NO PORTAL CAMPUS MATÃO

MANUAL DE PUBLICAÇÃO NO PORTAL CAMPUS MATÃO INSTITUTO FEDERAL DE EDUCAÇÃO, CIÊNCIA E TECNOLOGIA DE SÃO PAULO CAMPUS MATÃO MANUAL DE PUBLICAÇÃO NO PORTAL CAMPUS MATÃO AUTOR: COORDENADORIA DE TECNOLOGIA DA INFORMAÇÃO CAMPUS MATÃO MATÃO 2016 SUMÁRIO

Leia mais

AMBIENTE VIRTUAL DE APRENDIZAGEM MOODLE MANUAL DO ALUNO

AMBIENTE VIRTUAL DE APRENDIZAGEM MOODLE MANUAL DO ALUNO Associação Educacional Santa Rita Coordenadoria de Ensino à Distância AMBIENTE VIRTUAL DE APRENDIZAGEM MOODLE MANUAL DO ALUNO COORDENAÇÃO DE EAD E EQUIPE DE TI MARÇO DE 2017 Av. Jaçanã, 648 Jaçanã - São

Leia mais

Na seqüência, será aberta uma página de login de acesso ao ambiente de gerenciamento do portal, conforme ilustrado na figura 01, abaixo: Figura 01

Na seqüência, será aberta uma página de login de acesso ao ambiente de gerenciamento do portal, conforme ilustrado na figura 01, abaixo: Figura 01 Tutorial Versão1.0 O Manual Tutorial do Apae em Rede pretende orientá-los no gerenciamento de conteúdos do portal. Para darmos início a essa orientação, é preciso acessá-lo. Para tanto, basta digitar intranet.apaebrasil.org.br

Leia mais

Manual de Utilização Autorizador Web 3.1

Manual de Utilização Autorizador Web 3.1 Manual de Utilização Autorizador Web 3.1 Principais mudanças: A numeração da carteirinha, anteriormente 14 dígitos no formato xxxx.xx.xxxxx.xx-x, passará a ter 11 dígitos, no formato xxxx-xxxxx-xx. Para

Leia mais

Guia do usuário Módulo Boleto Fácil

Guia do usuário Módulo Boleto Fácil Guia do usuário Módulo Boleto Fácil Quais os pré requisitos? Para poder utilizar o módulo, é necessário que o logista possua uma conta cadastrada e validada pelo Boleto Fácil. Algumas informações da conta

Leia mais

Manual Gerenciador de Aprendizagem Papel Professor Versão 2.5.3

Manual Gerenciador de Aprendizagem Papel Professor Versão 2.5.3 Manual GA, Papel Professor / 37 Manual Gerenciador de Aprendizagem Papel Professor Versão 2.5.3 Manual GA, Papel Professor 2/ 37 Manual Gerenciador de Aprendizagem ACESSAR O GERENCIADOR DE APRENDIZAGEM...

Leia mais

Para maiores informações a respeito do esocial acesse

Para maiores informações a respeito do esocial acesse 1 / 14 San esocial O esocial (Escrituração Digital das Obrigações Fiscais, Previdenciárias e Trabalhistas) é uma base de dados do governo federal que reunirá as informações trabalhistas, previdenciárias,

Leia mais

Professores: Jeferson Bogo & Renato Mafra Informática. Navegadores

Professores: Jeferson Bogo & Renato Mafra Informática. Navegadores Navegadores Um navegador (web browser ou browser), é um aplicativo permite que os usuários tenham acesso a documentos virtuais da Internet (hipertexto ou hipermídia), também conhecidos como páginas da

Leia mais

Esta primeira parte do manual do Moodle está destinada para orientações em como acessar o curso, atualizar o perfil e realizar as atividades.

Esta primeira parte do manual do Moodle está destinada para orientações em como acessar o curso, atualizar o perfil e realizar as atividades. MANUAL DO ALUNO MOODLE Sanmia Shunn de Oliveira Jesus Costa 1 Walex Milto Martins dos Santos 2 PRIMEIRA PARTE Esta primeira parte do manual do Moodle está destinada para orientações em como acessar o curso,

Leia mais

Este ambiente é utilizado em diversas instituições no mundo, sendo uma das principais plataformas educacionais online.

Este ambiente é utilizado em diversas instituições no mundo, sendo uma das principais plataformas educacionais online. Guia prático Moodle O que é Seja bem-vindo a plataforma Moodle. O Moodle é um sistema de gestão do ensino e aprendizagem, ou seja, é um aplicativo desenvolvido para ajudar o educador a criar cursos on-line,

Leia mais

Manual de Instruções MEDTISS

Manual de Instruções MEDTISS Manual de Instruções MEDTISS 1. Preenchimento de autorizações O primeiro passo é efetuar o login no sistema através do link forte.medplan.com.br/medtiss. sendo CPF/CNPJ o valor a ser inserido nos campos

Leia mais

Com esse novo menu será possível suportar o novo padrão de aplicações desenvolvidas em HTML5 através do Framework HTML.

Com esse novo menu será possível suportar o novo padrão de aplicações desenvolvidas em HTML5 através do Framework HTML. Menu HTML Objetivo O menu HTML tem como principal objetivo atender os requisitos de evolução tecnológica dos softwares da linha Datasul em alternativa ao Flex, sobretudo a redução da dependência de complementos

Leia mais

Introdução ao GAM. Agora queremos aumentar a Segurança da aplicação, tanto na parte web como a de Smart Device. Page1

Introdução ao GAM. Agora queremos aumentar a Segurança da aplicação, tanto na parte web como a de Smart Device. Page1 Page1 Introdução ao GAM Nos vídeos anteriores vimos o desenvolvimento de uma aplicação web e para dispositivos móveis, para administrar os dados de um evento, com informação de suas conferências, oradores,

Leia mais

PROTOCOLO ONLINE. Após realizar o login, na tela inicial, o aluno irá clicar em Educacional, para visualizar todas as funcionalidades acadêmicas.

PROTOCOLO ONLINE. Após realizar o login, na tela inicial, o aluno irá clicar em Educacional, para visualizar todas as funcionalidades acadêmicas. PROTOCOLO ONLINE Para acesso a nova funcionalidade do protocolo online e utilização da ferramenta, esse tutorial tem a finalidade de auxiliar no processo, de forma que o aluno consiga realizar todas as

Leia mais

Instituto de Ensino Superior de Rio Verde - IESRIVER SEMIPRESENCIAL MANUAL DO ALUNO SEMIPRESENCIAL MANUAL DO ALUNO MOODLE

Instituto de Ensino Superior de Rio Verde - IESRIVER SEMIPRESENCIAL MANUAL DO ALUNO SEMIPRESENCIAL MANUAL DO ALUNO MOODLE SEMIPRESENCIAL MANUAL DO ALUNO MOODLE - SUMÁRIO - 1. PARA ACESSAR A SALA VIRTUAL... 3 2. MINHA PÁGINA INICIAL... 4 3. MODIFICAR PERFIL... 5 4. CONFIGURAÇÕES DE MENSAGENS... 5 4.1. Enviando mensagens para

Leia mais

Guia do Aluno. Campo Grande MS

Guia do Aluno. Campo Grande MS 2015 Guia do Aluno Campo Grande MS Sumário Acesso ao Ambiente Virtual de Ensino e Aprendizagem (AVEA)... 2 Acesso ao curso... 3 Acesso aos Módulos... 4 Acesso as disciplinas... 5 Trilha de Aprendizagem...

Leia mais

Portal de Sistemas Integrados. Manual do Usuário. Versão: 1.0

Portal de Sistemas Integrados. Manual do Usuário. Versão: 1.0 Portal de Sistemas Integrados Manual do Usuário Versão: 1.0 Página: 1/33 Índice 1. Apresentação... 3 2. Descrição do Sistema... 3 3. Orientações Gerais ao Usuário...4 3.1. Senhas de Acesso... 4 4. Funcionalidades

Leia mais

RELATÓRIOS PENTEST S

RELATÓRIOS PENTEST S FACULDADE DE TECNOLOGIA SENAC GOIÁS SEGURANÇA DA INFORMAÇÃO - V ALLAN BERG BARBOSA GUIMARÃES CARLOS ANTÔNIO DA SILVA JUAREZ JUNIOR FREITAS DE OLIVEIRA RELATÓRIOS PENTEST S GOIÂNIA 2016/2 ALLAN BERG BARBOSA

Leia mais

GESP-EMPRESA COM CERTIFICADO DIGITAL A1

GESP-EMPRESA COM CERTIFICADO DIGITAL A1 1 GUIA DE ACESSO GESP-EMPRESA COM CERTIFICADO DIGITAL A1 (VERSÃO JAVA WEB START) A partir da versão 13 do GESP Empresa, a tecnologia de assinatura digital para acesso ao sistema e outorga de procurador

Leia mais

Manual para atualização do portal do CNPq - versão 1.0 Programas

Manual para atualização do portal do CNPq - versão 1.0 Programas Manual para atualização do portal do CNPq - versão 1.0 Programas Sumário 1. INTRODUÇÃO... 3 1.1. Finalidade... 3 2. METAS E RESTRIÇÕES PARA ATUALIZAÇÃO... 3 2.1. Metas... 3 2.2. Restrições... 3 3. ACESSANDO

Leia mais

MANUAL DE ORIENTAÇÕES PARA REQUISIÇÃO DE MATERIAL DE CONSUMO

MANUAL DE ORIENTAÇÕES PARA REQUISIÇÃO DE MATERIAL DE CONSUMO MANUAL DE ORIENTAÇÕES PARA REQUISIÇÃO DE MATERIAL DE CONSUMO Do cadastramento de requisições As requisições deverão ser realizadas pelas chefias de unidade ou servidores da unidade autorizados pela chefia.

Leia mais

* Será solicitado usuário e senha para acessar a página de downloads no link acima, informe os dados que o suporte lhe enviou. *

* Será solicitado usuário e senha para acessar a página de downloads no link acima, informe os dados que o suporte lhe enviou. * 27/11/2014 WebRádio Atenção! Para baixar todos os programas e manuais acesse o link abaixo : http://www.ebgconsultoria.com/webradio/ * Será solicitado usuário e senha para acessar a página de downloads

Leia mais

1. Requisitos de Instalação Procedimentos Iniciais Instalação do WinThor Anywhere (Padrão)... 3

1. Requisitos de Instalação Procedimentos Iniciais Instalação do WinThor Anywhere (Padrão)... 3 Sumário Apresentação... 1 1. Requisitos de Instalação... 2 2. Procedimentos Iniciais... 2 3. Instalação do WinThor Anywhere (Padrão)... 3 4. Instalação do WinThor Anywhere (Avançada)... 7 5. Execução da

Leia mais

Manual de acesso. a rede cabeada UFPR. UFPR aspec

Manual de acesso. a rede cabeada UFPR. UFPR aspec Manual de acesso - a rede cabeada UFPR UFPR aspec Autenticação REDE CABEADA UFPR WINDOWS XP, VISTA, 7 e 10 Forma OPÇÃO 1 Para ser possível aos usuários da rede cabeada continuarem a ter acesso a rede da

Leia mais

Instruções de Operação

Instruções de Operação Serviços de Impressão de Produção Xerox e Drivers de Impressora Windows CentreWare para a Impressora/Copiadora Nuvera 100/120 da Xerox e Sistema de Produção Digital Nuvera 100/120 da Xerox Instruções de

Leia mais

Inclusão de NOTAS FISCAIS. Guia Rápido Audatex Web Perfil Oficina

Inclusão de NOTAS FISCAIS. Guia Rápido Audatex Web Perfil Oficina Inclusão de NOTAS FISCAIS Guia Rápido Audatex Web Perfil Oficina 1 SUMÁRIO 1. Introdução... 3 2. Acesso... 3 3. Home Tela Inicial... 4 4. Sinistros... 5 5. Dados Gerais... 6 6. Notas Fiscais... 6 7. Ações...

Leia mais