Skip to content

Latest commit

 

History

4 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Projeto: Demonstração de Vazamento de Dados e Implementação de Criptografia

✨ Visão Geral

Este projeto demonstra um vazamento de dados em um site vulnerável, seguido pela implementação de criptografia no servidor para proteger o tráfego. O objetivo é simular um ataque real, capturar credenciais via Wireshark e, posteriormente, aplicar HTTPS para impedir esse tipo de vazamento.


🛠 Tecnologias Utilizadas

  • Backend: Node.js com Express
  • Banco de Dados: SQLite (sem criptografia inicialmente)
  • Frontend: HTML, CSS e JavaScript puro
  • Servidor: Ubuntu Server
  • Monitoramento de Tráfego: Wireshark e TShark
  • Segurança: OpenSSL para HTTPS

🛠 Configuração do Ambiente

1. Clonar o Repositório

git clone https://github.com/seu-usuario/seu-repo.git
cd seu-repo

2. Instalar Dependências

npm install

3. Iniciar o Servidor

node server.js

O servidor iniciará na porta 3000. Acesse http://IP-DO-SERVIDOR:3000 no navegador.


🔧 Simulação do Ataque

  1. Capturar Tráfego HTTP: No servidor Ubuntu, rode:
    sudo tshark -i enp0s3 -f "tcp port 80" -w /tmp/captura.pcap
  2. Fazer Login no Site: Acesse o site e logue com credenciais fictícias.
  3. Abrir o Arquivo no Wireshark: Copie captura.pcap para o Windows e veja os dados expostos (usuário e senha em texto puro).

🔒 Implementação de Criptografia (HTTPS)

1. Gerar Certificado SSL

openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout key.pem -out cert.pem

2. Atualizar o Servidor para HTTPS

Modificar server.js para usar https:

const https = require('https');
const fs = require('fs');
const express = require('express');

const app = express();
const options = {
  key: fs.readFileSync('key.pem'),
  cert: fs.readFileSync('cert.pem')
};

https.createServer(options, app).listen(3000, () => {
  console.log('Servidor HTTPS rodando na porta 3000');
});

3. Testar a Segurança

  • Capturar Tráfego HTTPS:
    sudo tshark -i enp0s3 -f "tcp port 443" -w /tmp/captura_https.pcap
  • Verificar no Wireshark: Os dados agora estarão criptografados e ilegíveis.

🌟 Conclusão

Este projeto demonstrou um vazamento de dados via HTTP e como o HTTPS protege contra esse tipo de ataque. Agora, os dados estão criptografados e seguros!


👤 Autor

Victor

🌐 Licença

Este projeto está sob a licença MIT.

About

No description, website, or topics provided.

Resources

Stars

0 stars

Watchers

1 watching

Forks

Releases

Packages

Used by

Contributors

Languages