DevSecOps: Diseño e implementación de una herramienta DAST para la detección de vulnerabilidades sobre APIs

Diseño e implementación : Juan Fernando Copete Ambiente de pruebas: JuicyShop Vulnerable WebApplication by OWASP

Autores:
Copete Mutis, Juan Fernando
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2022
Institución:
Universidad de los Andes
Repositorio:
Séneca: repositorio Uniandes
Idioma:
spa
OAI Identifier:
oai:repositorio.uniandes.edu.co:1992/62925
Acceso en línea:
http://hdl.handle.net/1992/62925
Palabra clave:
DevSecOps
Pentesting
DAST
SAST
Ingeniería
Rights
openAccess
License
Attribution-NoDerivatives 4.0 Internacional
id UNIANDES2_6a1f615bda24f06cfa5bf8ff329b3c22
oai_identifier_str oai:repositorio.uniandes.edu.co:1992/62925
network_acronym_str UNIANDES2
network_name_str Séneca: repositorio Uniandes
repository_id_str
dc.title.none.fl_str_mv DevSecOps: Diseño e implementación de una herramienta DAST para la detección de vulnerabilidades sobre APIs
title DevSecOps: Diseño e implementación de una herramienta DAST para la detección de vulnerabilidades sobre APIs
spellingShingle DevSecOps: Diseño e implementación de una herramienta DAST para la detección de vulnerabilidades sobre APIs
DevSecOps
Pentesting
DAST
SAST
Ingeniería
title_short DevSecOps: Diseño e implementación de una herramienta DAST para la detección de vulnerabilidades sobre APIs
title_full DevSecOps: Diseño e implementación de una herramienta DAST para la detección de vulnerabilidades sobre APIs
title_fullStr DevSecOps: Diseño e implementación de una herramienta DAST para la detección de vulnerabilidades sobre APIs
title_full_unstemmed DevSecOps: Diseño e implementación de una herramienta DAST para la detección de vulnerabilidades sobre APIs
title_sort DevSecOps: Diseño e implementación de una herramienta DAST para la detección de vulnerabilidades sobre APIs
dc.creator.fl_str_mv Copete Mutis, Juan Fernando
dc.contributor.advisor.none.fl_str_mv Lozano Garzón, Carlos Andrés
Montoya Orozco, Germán Adolfo
dc.contributor.author.none.fl_str_mv Copete Mutis, Juan Fernando
dc.contributor.researchgroup.es_CO.fl_str_mv COMIT
dc.subject.keyword.none.fl_str_mv DevSecOps
Pentesting
DAST
SAST
topic DevSecOps
Pentesting
DAST
SAST
Ingeniería
dc.subject.themes.es_CO.fl_str_mv Ingeniería
description Diseño e implementación : Juan Fernando Copete Ambiente de pruebas: JuicyShop Vulnerable WebApplication by OWASP
publishDate 2022
dc.date.accessioned.none.fl_str_mv 2022-10-28T21:26:37Z
dc.date.available.none.fl_str_mv 2022-10-28T21:26:37Z
dc.date.issued.none.fl_str_mv 2022-10-28
dc.type.es_CO.fl_str_mv Trabajo de grado - Pregrado
dc.type.driver.none.fl_str_mv info:eu-repo/semantics/bachelorThesis
dc.type.version.none.fl_str_mv info:eu-repo/semantics/acceptedVersion
dc.type.coar.none.fl_str_mv http://purl.org/coar/resource_type/c_7a1f
dc.type.content.es_CO.fl_str_mv Text
dc.type.redcol.none.fl_str_mv http://purl.org/redcol/resource_type/TP
format http://purl.org/coar/resource_type/c_7a1f
status_str acceptedVersion
dc.identifier.uri.none.fl_str_mv http://hdl.handle.net/1992/62925
dc.identifier.instname.es_CO.fl_str_mv instname:Universidad de los Andes
dc.identifier.reponame.es_CO.fl_str_mv reponame:Repositorio Institucional Séneca
dc.identifier.repourl.es_CO.fl_str_mv repourl:https://repositorio.uniandes.edu.co/
url http://hdl.handle.net/1992/62925
identifier_str_mv instname:Universidad de los Andes
reponame:Repositorio Institucional Séneca
repourl:https://repositorio.uniandes.edu.co/
dc.language.iso.es_CO.fl_str_mv spa
language spa
dc.relation.references.es_CO.fl_str_mv [1] "Factors that impact implementing an agile software development methodology", Ieeexplore.ieee.org, 2021. [Online]. Disponible: https://ieeexplore.ieee.org/abstract/document/4147390. [Accedido el: 19- Feb- 2021].
dc.relation.references.none.fl_str_mv [2] "Agile software development, the people factor", Ieeexplore.ieee.org, 2022. [Online]. Available: https://ieeexplore.ieee.org/abstract/document/963450. [Accedido el: 01- Ago- 2022].
[3] "Comparison of Different CI/CD Tools Integrated with Cloud Platform", Ieeexplore.ieee.org, 2021. [Online]. Disponible: https://ieeexplore.ieee.org/abstract/document/8776985. [Accedido el: 19- Feb- 2021]
[4] "Continuous Security Testing: A Case Study on Integrating Dynamic Security Testing Tools in CI/CD Pipelines", Ieeexplore.ieee.org, 2021. [Online]. Disponible: https://ieeexplore.ieee.org/abstract/document/9233212. [Accedido el: 19- Feb- 2021].
[5] "An Empirical Study on Culture, Automation, Measurement, and Sharing of DevSecOps", Ieeexplore.ieee.org, 2021. [Online]. Disponible: https://ieeexplore.ieee.org/abstract/document/8884935. [Accedido el: 19- Feb- 2021].
[6] "Reporte Ciberseguridad 2020: riesgos, avances y el camino a seguir en América Latina y el Caribe | Publications", Publications.iadb.org, 2022. [Online]. Disponible: https://publications.iadb.org/publications/spanish/document/Reporte-Ciberseguridad-2020-riesgos-avances-y-el-camino-a-seguir-en-America-Latina-y-el-Caribe.pdf. [Accedido el: 29- Jul- 2022].
[7] "OWASP Juice Shop | OWASP Foundation", Owasp.org, 2022. [Online]. Available: https://owasp.org/www-project-juice-shop/. [Accedido el: 31- Aug- 2022].
[8] G. Pop and A. Altar, "Designing an MVC Model for Rapid Web Application Development", Disponible: https://reader.elsevier.com/reader/sd/pii/S187770581400352X?token=952ACBF7897A4F9943A546F43F0ABE9CCD809E45E07168289867E4A10BFF50DBBB3263D1B9C6FFDE360B21E94BC5ACF5&originRegion=us-east-1&originCreation=20220831205654. [Accedido el: 31- Aug- 2022].
[9] Rangnau, T., Buijtenen, R., Fransen, F. and Turkmen, F., 2022. Continuous Security Testing: A Case Study on Integrating Dynamic Security Testing Tools in CI/CD Pipelines. [ebook] https://ieeexplore.ieee.org/: IEEE. Available at: <https://ieeexplore.ieee.org/document/9233212> [Accedido el 31-Ago-2022].
[10] Fowler, M., 2022. Continuous Integration. [online] martinfowler.com. Available at: <https://martinfowler.com/articles/continuousIntegration.html> [Accedido el 31-Ago-2022].
[11] Fowler, M., 2022. bliki: ContinuousIntegrationCertification. [online] martinfowler.com. Disponible en: <https://martinfowler.com/bliki/ContinuousIntegrationCertification.html> [Accedido el 31-Ago-2022].
12] Learning Center. 2022. What is SQL Injection | SQLI Attack Example & Prevention Methods | Imperva. [online] Available at: <https://www.imperva.com/learn/application-security/sql-injection-sqli/#:~:text=SQL%20injections%20typically%20fall%20under,data%20and%20their%20damage%20potential.> [Accedido el 12-Septiembre-2022].
dc.rights.license.spa.fl_str_mv Attribution-NoDerivatives 4.0 Internacional
dc.rights.uri.*.fl_str_mv http://creativecommons.org/licenses/by-nd/4.0/
dc.rights.accessrights.spa.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.coar.spa.fl_str_mv http://purl.org/coar/access_right/c_abf2
rights_invalid_str_mv Attribution-NoDerivatives 4.0 Internacional
http://creativecommons.org/licenses/by-nd/4.0/
http://purl.org/coar/access_right/c_abf2
eu_rights_str_mv openAccess
dc.format.extent.es_CO.fl_str_mv 25 páginas
dc.format.mimetype.es_CO.fl_str_mv application/pdf
dc.publisher.es_CO.fl_str_mv Universidad de los Andes
dc.publisher.program.es_CO.fl_str_mv Ingeniería de Sistemas y Computación
dc.publisher.faculty.es_CO.fl_str_mv Facultad de Ingeniería
dc.publisher.department.es_CO.fl_str_mv Departamento de Ingeniería Sistemas y Computación
institution Universidad de los Andes
bitstream.url.fl_str_mv https://repositorio.uniandes.edu.co/bitstreams/7cb309d6-d048-41a6-9c93-7df9b1baca45/download
https://repositorio.uniandes.edu.co/bitstreams/f97031f4-64e0-4699-abfe-5c7e87053d1d/download
https://repositorio.uniandes.edu.co/bitstreams/57d6cade-68d4-4094-88fa-bebc13f4d7e2/download
https://repositorio.uniandes.edu.co/bitstreams/4cac9557-0c63-4a56-bb76-51cc157544a7/download
https://repositorio.uniandes.edu.co/bitstreams/4e11e522-f39c-46d6-9735-788ed2d8fc50/download
https://repositorio.uniandes.edu.co/bitstreams/d605062e-1671-4160-a40a-b5c2e45af715/download
https://repositorio.uniandes.edu.co/bitstreams/7acc28b2-c66e-498f-88a8-62a369b74f8b/download
https://repositorio.uniandes.edu.co/bitstreams/3e7dc5e6-ea10-41b5-adeb-54955e0fd5e9/download
bitstream.checksum.fl_str_mv 8449f3c56d0468191b1b0ddaae6c7f74
40f7e77bee118b35b55a6ea69af8dce9
5aa5c691a1ffe97abd12c2966efcb8d6
fa427cd30aefac33f805d464159b4029
4491fe1afb58beaaef41a73cf7ff2e27
f7d494f61e544413a13e6ba1da2089cd
8288bdad32887cdcbbe5d59d74777f1b
35de795821d5333ac4be98031132f07d
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio institucional Séneca
repository.mail.fl_str_mv adminrepositorio@uniandes.edu.co
_version_ 1812133848502239232
spelling Attribution-NoDerivatives 4.0 Internacionalhttp://creativecommons.org/licenses/by-nd/4.0/info:eu-repo/semantics/openAccesshttp://purl.org/coar/access_right/c_abf2Lozano Garzón, Carlos Andréseaf1df4e-35aa-478a-ac3f-43f7871dc887600Montoya Orozco, Germán Adolfo5197444c-7403-45ee-b2de-4229030f60ee600Copete Mutis, Juan Fernando3ebd9646-92d0-460a-b677-d352d5aaf504600COMIT2022-10-28T21:26:37Z2022-10-28T21:26:37Z2022-10-28http://hdl.handle.net/1992/62925instname:Universidad de los Andesreponame:Repositorio Institucional Sénecarepourl:https://repositorio.uniandes.edu.co/Diseño e implementación : Juan Fernando Copete Ambiente de pruebas: JuicyShop Vulnerable WebApplication by OWASPDiseño e implementación de una herramienta automatizada basada en la metodología Gray-box Testing, que permite ejecutar pruebas de penetración de dierentes tipos, principalmente de Injection.Ingeniero de Sistemas y ComputaciónPregrado25 páginasapplication/pdfspaUniversidad de los AndesIngeniería de Sistemas y ComputaciónFacultad de IngenieríaDepartamento de Ingeniería Sistemas y ComputaciónDevSecOps: Diseño e implementación de una herramienta DAST para la detección de vulnerabilidades sobre APIsTrabajo de grado - Pregradoinfo:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/acceptedVersionhttp://purl.org/coar/resource_type/c_7a1fTexthttp://purl.org/redcol/resource_type/TPDevSecOpsPentestingDASTSASTIngeniería[1] "Factors that impact implementing an agile software development methodology", Ieeexplore.ieee.org, 2021. [Online]. Disponible: https://ieeexplore.ieee.org/abstract/document/4147390. [Accedido el: 19- Feb- 2021].[2] "Agile software development, the people factor", Ieeexplore.ieee.org, 2022. [Online]. Available: https://ieeexplore.ieee.org/abstract/document/963450. [Accedido el: 01- Ago- 2022].[3] "Comparison of Different CI/CD Tools Integrated with Cloud Platform", Ieeexplore.ieee.org, 2021. [Online]. Disponible: https://ieeexplore.ieee.org/abstract/document/8776985. [Accedido el: 19- Feb- 2021][4] "Continuous Security Testing: A Case Study on Integrating Dynamic Security Testing Tools in CI/CD Pipelines", Ieeexplore.ieee.org, 2021. [Online]. Disponible: https://ieeexplore.ieee.org/abstract/document/9233212. [Accedido el: 19- Feb- 2021].[5] "An Empirical Study on Culture, Automation, Measurement, and Sharing of DevSecOps", Ieeexplore.ieee.org, 2021. [Online]. Disponible: https://ieeexplore.ieee.org/abstract/document/8884935. [Accedido el: 19- Feb- 2021].[6] "Reporte Ciberseguridad 2020: riesgos, avances y el camino a seguir en América Latina y el Caribe | Publications", Publications.iadb.org, 2022. [Online]. Disponible: https://publications.iadb.org/publications/spanish/document/Reporte-Ciberseguridad-2020-riesgos-avances-y-el-camino-a-seguir-en-America-Latina-y-el-Caribe.pdf. [Accedido el: 29- Jul- 2022].[7] "OWASP Juice Shop | OWASP Foundation", Owasp.org, 2022. [Online]. Available: https://owasp.org/www-project-juice-shop/. [Accedido el: 31- Aug- 2022].[8] G. Pop and A. Altar, "Designing an MVC Model for Rapid Web Application Development", Disponible: https://reader.elsevier.com/reader/sd/pii/S187770581400352X?token=952ACBF7897A4F9943A546F43F0ABE9CCD809E45E07168289867E4A10BFF50DBBB3263D1B9C6FFDE360B21E94BC5ACF5&originRegion=us-east-1&originCreation=20220831205654. [Accedido el: 31- Aug- 2022].[9] Rangnau, T., Buijtenen, R., Fransen, F. and Turkmen, F., 2022. Continuous Security Testing: A Case Study on Integrating Dynamic Security Testing Tools in CI/CD Pipelines. [ebook] https://ieeexplore.ieee.org/: IEEE. Available at: <https://ieeexplore.ieee.org/document/9233212> [Accedido el 31-Ago-2022].[10] Fowler, M., 2022. Continuous Integration. [online] martinfowler.com. Available at: <https://martinfowler.com/articles/continuousIntegration.html> [Accedido el 31-Ago-2022].[11] Fowler, M., 2022. bliki: ContinuousIntegrationCertification. [online] martinfowler.com. Disponible en: <https://martinfowler.com/bliki/ContinuousIntegrationCertification.html> [Accedido el 31-Ago-2022].12] Learning Center. 2022. What is SQL Injection | SQLI Attack Example & Prevention Methods | Imperva. [online] Available at: <https://www.imperva.com/learn/application-security/sql-injection-sqli/#:~:text=SQL%20injections%20typically%20fall%20under,data%20and%20their%20damage%20potential.> [Accedido el 12-Septiembre-2022].201613801PublicationTHUMBNAILDevSecOps_diseno y emplementacion de una herramienta DAST para la deteccion de vulnerabilidades sobre APIs (1).pdf.jpgDevSecOps_diseno y emplementacion de una herramienta DAST para la deteccion de vulnerabilidades sobre APIs (1).pdf.jpgIM Thumbnailimage/jpeg11208https://repositorio.uniandes.edu.co/bitstreams/7cb309d6-d048-41a6-9c93-7df9b1baca45/download8449f3c56d0468191b1b0ddaae6c7f74MD56Formato de Autorizacio¿n Entrega de tesis Fernando Copete.pdf.jpgFormato de Autorizacio¿n Entrega de tesis Fernando Copete.pdf.jpgIM Thumbnailimage/jpeg16497https://repositorio.uniandes.edu.co/bitstreams/f97031f4-64e0-4699-abfe-5c7e87053d1d/download40f7e77bee118b35b55a6ea69af8dce9MD58LICENSElicense.txtlicense.txttext/plain; charset=utf-81810https://repositorio.uniandes.edu.co/bitstreams/57d6cade-68d4-4094-88fa-bebc13f4d7e2/download5aa5c691a1ffe97abd12c2966efcb8d6MD51TEXTDevSecOps_diseno y emplementacion de una herramienta DAST para la deteccion de vulnerabilidades sobre APIs (1).pdf.txtDevSecOps_diseno y emplementacion de una herramienta DAST para la deteccion de vulnerabilidades sobre APIs (1).pdf.txtExtracted texttext/plain42654https://repositorio.uniandes.edu.co/bitstreams/4cac9557-0c63-4a56-bb76-51cc157544a7/downloadfa427cd30aefac33f805d464159b4029MD55Formato de Autorizacio¿n Entrega de tesis Fernando Copete.pdf.txtFormato de Autorizacio¿n Entrega de tesis Fernando Copete.pdf.txtExtracted texttext/plain1163https://repositorio.uniandes.edu.co/bitstreams/4e11e522-f39c-46d6-9735-788ed2d8fc50/download4491fe1afb58beaaef41a73cf7ff2e27MD57CC-LICENSElicense_rdflicense_rdfapplication/rdf+xml; charset=utf-8799https://repositorio.uniandes.edu.co/bitstreams/d605062e-1671-4160-a40a-b5c2e45af715/downloadf7d494f61e544413a13e6ba1da2089cdMD52ORIGINALDevSecOps_diseno y emplementacion de una herramienta DAST para la deteccion de vulnerabilidades sobre APIs (1).pdfDevSecOps_diseno y emplementacion de una herramienta DAST para la deteccion de vulnerabilidades sobre APIs (1).pdfTrabajo de grado: DevSecOpsapplication/pdf766846https://repositorio.uniandes.edu.co/bitstreams/7acc28b2-c66e-498f-88a8-62a369b74f8b/download8288bdad32887cdcbbe5d59d74777f1bMD53Formato de Autorizacio¿n Entrega de tesis Fernando Copete.pdfFormato de Autorizacio¿n Entrega de tesis Fernando Copete.pdfHIDEapplication/pdf365981https://repositorio.uniandes.edu.co/bitstreams/3e7dc5e6-ea10-41b5-adeb-54955e0fd5e9/download35de795821d5333ac4be98031132f07dMD541992/62925oai:repositorio.uniandes.edu.co:1992/629252023-10-10 15:58:46.155http://creativecommons.org/licenses/by-nd/4.0/open.accesshttps://repositorio.uniandes.edu.coRepositorio institucional Sénecaadminrepositorio@uniandes.edu.coWW8sIGVuIG1pIGNhbGlkYWQgZGUgYXV0b3IgZGVsIHRyYWJham8gZGUgdGVzaXMsIG1vbm9ncmFmw61hIG8gdHJhYmFqbyBkZSBncmFkbywgaGFnbyBlbnRyZWdhIGRlbCBlamVtcGxhciByZXNwZWN0aXZvIHkgZGUgc3VzIGFuZXhvcyBkZSBzZXIgZWwgY2FzbywgZW4gZm9ybWF0byBkaWdpdGFsIHkvbyBlbGVjdHLDs25pY28geSBhdXRvcml6byBhIGxhIFVuaXZlcnNpZGFkIGRlIGxvcyBBbmRlcyBwYXJhIHF1ZSByZWFsaWNlIGxhIHB1YmxpY2FjacOzbiBlbiBlbCBTaXN0ZW1hIGRlIEJpYmxpb3RlY2FzIG8gZW4gY3VhbHF1aWVyIG90cm8gc2lzdGVtYSBvIGJhc2UgZGUgZGF0b3MgcHJvcGlvIG8gYWplbm8gYSBsYSBVbml2ZXJzaWRhZCB5IHBhcmEgcXVlIGVuIGxvcyB0w6lybWlub3MgZXN0YWJsZWNpZG9zIGVuIGxhIExleSAyMyBkZSAxOTgyLCBMZXkgNDQgZGUgMTk5MywgRGVjaXNpw7NuIEFuZGluYSAzNTEgZGUgMTk5MywgRGVjcmV0byA0NjAgZGUgMTk5NSB5IGRlbcOhcyBub3JtYXMgZ2VuZXJhbGVzIHNvYnJlIGxhIG1hdGVyaWEsIHV0aWxpY2UgZW4gdG9kYXMgc3VzIGZvcm1hcywgbG9zIGRlcmVjaG9zIHBhdHJpbW9uaWFsZXMgZGUgcmVwcm9kdWNjacOzbiwgY29tdW5pY2FjacOzbiBww7pibGljYSwgdHJhbnNmb3JtYWNpw7NuIHkgZGlzdHJpYnVjacOzbiAoYWxxdWlsZXIsIHByw6lzdGFtbyBww7pibGljbyBlIGltcG9ydGFjacOzbikgcXVlIG1lIGNvcnJlc3BvbmRlbiBjb21vIGNyZWFkb3IgZGUgbGEgb2JyYSBvYmpldG8gZGVsIHByZXNlbnRlIGRvY3VtZW50by4gIAoKCkxhIHByZXNlbnRlIGF1dG9yaXphY2nDs24gc2UgZW1pdGUgZW4gY2FsaWRhZCBkZSBhdXRvciBkZSBsYSBvYnJhIG9iamV0byBkZWwgcHJlc2VudGUgZG9jdW1lbnRvIHkgbm8gY29ycmVzcG9uZGUgYSBjZXNpw7NuIGRlIGRlcmVjaG9zLCBzaW5vIGEgbGEgYXV0b3JpemFjacOzbiBkZSB1c28gYWNhZMOpbWljbyBkZSBjb25mb3JtaWRhZCBjb24gbG8gYW50ZXJpb3JtZW50ZSBzZcOxYWxhZG8uIExhIHByZXNlbnRlIGF1dG9yaXphY2nDs24gc2UgaGFjZSBleHRlbnNpdmEgbm8gc29sbyBhIGxhcyBmYWN1bHRhZGVzIHkgZGVyZWNob3MgZGUgdXNvIHNvYnJlIGxhIG9icmEgZW4gZm9ybWF0byBvIHNvcG9ydGUgbWF0ZXJpYWwsIHNpbm8gdGFtYmnDqW4gcGFyYSBmb3JtYXRvIGVsZWN0csOzbmljbywgeSBlbiBnZW5lcmFsIHBhcmEgY3VhbHF1aWVyIGZvcm1hdG8gY29ub2NpZG8gbyBwb3IgY29ub2Nlci4gCgoKRWwgYXV0b3IsIG1hbmlmaWVzdGEgcXVlIGxhIG9icmEgb2JqZXRvIGRlIGxhIHByZXNlbnRlIGF1dG9yaXphY2nDs24gZXMgb3JpZ2luYWwgeSBsYSByZWFsaXrDsyBzaW4gdmlvbGFyIG8gdXN1cnBhciBkZXJlY2hvcyBkZSBhdXRvciBkZSB0ZXJjZXJvcywgcG9yIGxvIHRhbnRvLCBsYSBvYnJhIGVzIGRlIHN1IGV4Y2x1c2l2YSBhdXRvcsOtYSB5IHRpZW5lIGxhIHRpdHVsYXJpZGFkIHNvYnJlIGxhIG1pc21hLiAKCgpFbiBjYXNvIGRlIHByZXNlbnRhcnNlIGN1YWxxdWllciByZWNsYW1hY2nDs24gbyBhY2Npw7NuIHBvciBwYXJ0ZSBkZSB1biB0ZXJjZXJvIGVuIGN1YW50byBhIGxvcyBkZXJlY2hvcyBkZSBhdXRvciBzb2JyZSBsYSBvYnJhIGVuIGN1ZXN0acOzbiwgZWwgYXV0b3IgYXN1bWlyw6EgdG9kYSBsYSByZXNwb25zYWJpbGlkYWQsIHkgc2FsZHLDoSBkZSBkZWZlbnNhIGRlIGxvcyBkZXJlY2hvcyBhcXXDrSBhdXRvcml6YWRvcywgcGFyYSB0b2RvcyBsb3MgZWZlY3RvcyBsYSBVbml2ZXJzaWRhZCBhY3TDumEgY29tbyB1biB0ZXJjZXJvIGRlIGJ1ZW5hIGZlLiAKCg==