Explorando Vulnerabilidades: Do Acesso Não Autorizado ao Obtimento de Shell
A caça por vulnerabilidades em sistemas web, especialmente em plataformas educacionais como o EduSrc, pode revelar falhas surrpeendentes. Recentemente, ao analisar estratégias de descoberta de bugs, deparei-me com um artigo sobre falhas genéricas de redefinição de senha. A ofuscação de informações no post original, paradoxalmente, levou-me a en ...
Publicado em 8-12 09:22
Desenvolvimento de um Sistema de Autenticação com Arquitetura Multicamadas em Java
A separação de respnosabilidades através da arquitetura em três camadas (ou multicamadas) é um padrão fundamental no desenvolvimento de aplicações corporativas Java. Este modelo divide o sistema em componentes distintos: Apresentação (View), Controle (Controller), Lógica de Negócios/Persistência (DAO) e Etnidades (Model), o que facilita a manut ...
Publicado em 7-20 05:59
Implementando Logout e Protegendo o Acesso à Página Principal
Este artigo detalha a implementação de uma funcionalidade de logout e a proteção subsequente do acesso direto à página principle após o logout.
Implementação do Servlet de Logout
Para gerenciar o processo de logout, um servlet dedicado é criado. Este servlet é responsável por invalidar a sessão do usuário e redirecioná-lo para a página de login ...
Publicado em 7-20 04:11
Fundamentos e Funcionamento do Java Server Pages (JSP)
O Java Server Pages (JSP) é uma tecnologia baseada em Java que simplifica a criação de páginas web dinâmicas. Ao contrário dos Servlets tradicionais, onde o HTML é inserido dentro de código Java (o que torna a manutenção complexa), o JSP permite que o código Java seja inserido diretamente em arquivos HTML, invertendo a lógica de desenvolvimento ...
Publicado em 7-18 18:51
Implementação de Autenticação com Session em Java Servlet
Exemplo de Login com Sessão
Seguindo um fluxo típico de autenticação web, o usuário insere credenciais em uma página de login. Após validação bem-sucedida, a página inicial exibe uma mensagem de boas-vindas personalizada.
Página de Login (login.html)
<html>
<head>
<meta charset="UTF-8">
<title>Autentic ...
Publicado em 7-14 16:24
Utilizando a Linguagem de Expressão (EL) em JSP para Acessar Dados da Requisição e do Escopo da Aplicação
A Linguagem de Expressão (EL) em JSP é uma ferramenta sintática projetada para simplificar o acesso a dados em páginas JSP, eliminando a necessidade de código Java scriptlet direto no markup. Isso resulta em páginas mais limpas e de mais fácil manutenção.
Uma das funções primárias da EL é recuperar dados de diferentes escopos, convertê-los para ...
Publicado em 7-11 18:19
Coleção de Shell One-Liners em ASPX para Evade de Segurança
PHP
Shell One-Liner Comum
Série PHP
Shell One-Liner para Evade de Firewall
Variações do PHP para Evade
PHP v9 - Obtenção de Shell em Versões Superiores
ASP
Shell One-Liner ASP para Evade do Security Dog
ASPX
Shell One-Liner ASPX
Transformação de Shell One-Liner em Shell de Duas Linhas
Métodos de Evasão de Detecção (Evasion)
// Shel one-line ...
Publicado em 7-8 02:30
Sistema de Gerenciamento de Saúde Escolar para Docentes e Discentes Utilizando Spring Boot: Arquitetura e Desenvolvimento
Contextualização do Projeto: A Necessidade de um Sistema de Saúde Escolar
No cenário atual das instituições de ensino, a gestão tradicional de informações de saúde, baseada em formulários em papel e planilhas eletrônicas, apresenta ineficiências críticas. A coleta manual de dados, como questionários de saúde e informações de retorno ao campu ...
Publicado em 7-5 23:22
Validação Declarativa de Dados no Spring MVC
Validação Declarativa
O Spring MVC integra o Bean Validation (JSR-303) desde a versão 3, permitindo validar objetos de comando diretamente por anotações. Abaixo está o passo a passo para ativar e usar esse recurso.
Dependências Necessárias
Usaremos o Hibernate Validator como implementação de referência. Adicione os seguintes JARs ao classpath d ...
Publicado em 7-4 16:08
EL e JSTL: Conceitos Fundamentais para Desenvolvimento com JSP
EL (Expression Language) em Páginas JSP
EL é uma linguagem de expressão que simplifica o acesso a dados em páginas JSP, permitindo manipulação eficiente de informações sem código Java extenso.
Funcionalidades Principais
Acesso direto a objetos de escopo como pageContext, request, session e application.
Recuperação de parâmetros enviados pelo c ...
Publicado em 6-28 16:40