Skip to main content

Apa Itu Cyber Security? Ini Yang Perlu Anda Ketahui Agar Bisnis Aman !

Jaminan keamanan terhadap pelayanan adalah hal penting dalam bisnis. Ketika seorang nasabah ingin menabung, tentu ia perlu menimang apakah ada jaminan keamanan di sana. Sebab, tidak sedikit penyedia layanan yang sering kali kebobolan untuk pengamanan sistem. Maka dari itu, isu tersebut menjadi penting karena termasuk bagian dari cyber security. Lalu, apa yang dimaksud dengan cyber security? Mari kita simak bersama di artikel berikut ini! Apa Itu Cyber Security? Cyber Security (Keamanan Siber) adalah perlindungan sistem yang terhubung ke internet seperti perangkat keras, perangkat lunak, dan data dari Cyber Threat dan Cyber Crime. Praktik ini digunakan oleh individu dan perusahaan untuk melindungi dari akses tidak sah ke pusat data dan sistem komputerisasi lainnya. Strategi keamanan siber yang kuat dapat memberikan postur keamanan yang baik terhadap serangan jahat yang dirancang untuk mengakses, mengubah, menghapus, menghancurkan, atau memeras sistem dan data sensitif organisasi atau pe

Mengenal Web Exploitation, Salah Satu Stream Hack Dalam Ajang CTF Cyber Security!

Situs web di seluruh dunia diprogram menggunakan berbagai bahasa pemrograman. Meskipun ada kerentanan khusus di setiap bahasa pemrograman yang harus diperhatikan oleh pengembang, ada masalah mendasar di internet yang dapat muncul terlepas dari bahasa atau kerangka kerja yang dipilih. 

Situs web tidak lagi hanya tentang memiliki "kehadiran Internet" hari ini, tetapi juga digunakan untuk transaksi komersial dan untuk mentransfer data sensitif. Penggunaan yang luas seperti itu membantu cracker mendapatkan lebih banyak pengetahuan tentang kerentanan dan teknik eksploitasi daripada sebelumnya. Berbagai studi keamanan menunjukkan bahwa menyerang situs web untuk mendapatkan ketenaran atau uang pasti meningkat. 

Kerentanan ini sering muncul di CTFs sebagai tantangan keamanan web di mana pengguna perlu mengeksploitasi bug untuk mendapatkan semacam privilege tingkat yang lebih tinggi.

Apa Itu Web Exploitation?

Web Exploitation atau eksploitasi web adalah stream penyerangan pada suatu web dengan memanfaatkan celah keamanan dari web. Web yang memiliki tingkat keamanan yang rendah atau bahkan memiliki bug yang terekspos dapat dieksploitasi oleh para hacker dan cracker. Baik itu dari celah network, request & response ataupun source codenya langsung. 

Di bidang CTF Cyber Security, Web Exploitation menjadi salah satu dari berbagai stream CTF Attack & Defense. Web Exploitation dapat dilakukan dengan berbagai teknik hacking. Yang paling umum adalah SQL Injection. Namun, masih ada lagi beberapa teknik hack untuk mencari celah keamanan suatu web. Semua itu tentunya memanfaatkan celah-celah keamanan yang dapat ditembus.

Macam-Macam Teknik Untuk Melakukan Web Exploitation

Berikut adalah macam-macam teknik untuk melakukan web exploitation, diantaranya:

1. SQL Injection

SQL Injection adalah kerentanan di mana aplikasi mengambil input dari pengguna dan tidak memvalidasi bahwa input pengguna tidak mengandung SQL tambahan.

2. Command Injection

Command Injection adalah kerentanan yang memungkinkan penyerang mengirimkan perintah sistem ke komputer yang menjalankan situs web. Ini terjadi ketika aplikasi gagal mengkodekan input pengguna yang masuk ke shell sistem. Sangat umum untuk melihat kerentanan ini ketika pengembang menggunakan perintah system() atau yang setara dalam bahasa pemrograman aplikasi.

3. Directory Traversal/Listing

Directory Traversal adalah kerentanan di mana aplikasi mengambil input pengguna dan menggunakannya di jalur direktori. Jalur apa pun yang dikendalikan oleh input pengguna yang tidak disanitasi dengan benar atau di-sandbox dengan benar dapat rentan terhadap Directory Traversal.

4. CSRF (Cross Site Request Forgery)

Cross Site Request Forgery atau Serangan CSRF, diucapkan see surf, adalah serangan terhadap pengguna yang diautentikasi yang menggunakan sesi status untuk melakukan serangan perubahan status seperti pembelian, transfer dana, atau perubahan alamat email.

Seluruh premis CSRF didasarkan pada pembajakan sesi, biasanya dengan menyuntikkan elemen berbahaya ke dalam halaman web melalui tag <img> atau <iframe> di mana referensi ke sumber daya eksternal tidak diverifikasi.

5. XSS (Cross Site Scripting)

Cross Site Scripting atau XSS adalah kerentanan di mana pengguna aplikasi dapat mengirim JavaScript yang dieksekusi oleh browser pengguna lain dari aplikasi yang sama. Ini adalah kerentanan karena JavaScript memiliki tingkat kontrol yang tinggi atas browser web pengguna.

6. SSRF (Server Side Request Forgery)

Server Side Request Forgery atau SSRF adalah tempat penyerang dapat menyebabkan aplikasi web mengirim permintaan yang ditentukan penyerang.

Misalnya, ada situs web yang memungkinkan Anda mengambil tangkapan layar dari situs mana pun di internet.

Dalam penggunaan normal, pengguna mungkin memintanya untuk mengambil tangkapan layar halaman seperti Google, atau The New York Times. Tetapi bagaimana jika pengguna melakukan sesuatu yang lebih jahat? Bagaimana jika mereka meminta situs untuk mengambil gambar http://localhost? Atau mungkin mencoba mengakses sesuatu yang lebih berguna seperti http://localhost/server-status ?

Bergantung pada respons dari situs, penyerang mungkin dapat memperoleh informasi tambahan tentang apa yang berjalan di komputer itu sendiri. Selain itu, permintaan yang berasal dari server akan datang dari IP server bukan IP penyerang. Karena itu, penyerang mungkin dapat mengakses sumber daya internal yang biasanya tidak dapat diaksesnya.

Penggunaan lain untuk SSRF adalah membuat pemindai port sederhana untuk memindai jaringan internal mencari layanan internal.

image sources from getty

content sources from ctf101 and opensourceforu

Comments

Popular posts from this blog

Apa Itu Cyber Security? Ini Yang Perlu Anda Ketahui Agar Bisnis Aman !

Jaminan keamanan terhadap pelayanan adalah hal penting dalam bisnis. Ketika seorang nasabah ingin menabung, tentu ia perlu menimang apakah ada jaminan keamanan di sana. Sebab, tidak sedikit penyedia layanan yang sering kali kebobolan untuk pengamanan sistem. Maka dari itu, isu tersebut menjadi penting karena termasuk bagian dari cyber security. Lalu, apa yang dimaksud dengan cyber security? Mari kita simak bersama di artikel berikut ini! Apa Itu Cyber Security? Cyber Security (Keamanan Siber) adalah perlindungan sistem yang terhubung ke internet seperti perangkat keras, perangkat lunak, dan data dari Cyber Threat dan Cyber Crime. Praktik ini digunakan oleh individu dan perusahaan untuk melindungi dari akses tidak sah ke pusat data dan sistem komputerisasi lainnya. Strategi keamanan siber yang kuat dapat memberikan postur keamanan yang baik terhadap serangan jahat yang dirancang untuk mengakses, mengubah, menghapus, menghancurkan, atau memeras sistem dan data sensitif organisasi atau pe

Ini Dia Perbedaan DoS dan DDoS Yang Perlu Diketahui!

  Kita telah mengenali lebih dalam tentang DoS, mulai dari definisinya hingga indikator penanda terjadinya serangan DoS. Namun, ada satu lagi serangan yang ternyata lebih kuat dari DoS. Serangan ini namanya mirip dengan DoS karena memang masih se-rumpun dan tujuannya sama-sama yaitu menonaktifkan pelayanan web atau server. Yap, serangan ini disebut DDoS. Oke, jadi DDoS ini apa sih, dan bukannya DDoS dan DoS itu sama? Yuk, kita simak bersama! Apa Itu DDoS? Sebelum kita mengetahui perbedaannya, kita perlu mengetahui terlebih dahulu definisi dari DDoS.  Serangan DDoS terjadi ketika beberapa sistem mengatur serangan DoS yang disinkronkan ke satu target. Perbedaan penting adalah bahwa alih-alih diserang dari satu lokasi, target diserang dari banyak lokasi sekaligus.  Distribusi host yang mendefinisikan DDoS memberikan beberapa keuntungan bagi penyerang: -> Penyerang  dapat memanfaatkan volume mesin yang lebih besar untuk melakukan serangan yang sangat mengganggu ->  Lokasi serangan su

Mengenal Serangan Cyber Dengan Cross Site Scripting (XSS)!

  Mengenali berbagai macam-macam ancaman tentu akan membuat kita semakin waspada terhadapnya. Kali ini, kita akan membahas salah satu ancaman cyber yang berhubungan dengan JavaScript. Berbeda dengan yang sebelumnya, serangan ini bisa dibilang unik karena menargetkan user lain yang terkena script berbahaya ini. Yap, serangan tersebut adalah XSS atau Cross-Site Scripting. Oke, biar lebih paham, mari kita simak bersama! Apa Itu Cross-Site Scripting? Cross-Site Scripting (juga dikenal sebagai XSS) adalah kerentanan keamanan web yang memungkinkan penyerang untuk mengkompromikan interaksi yang dimiliki pengguna dengan aplikasi yang rentan. Ini memungkinkan penyerang untuk menghindari kebijakan asal yang sama, yang dirancang untuk memisahkan situs web yang berbeda satu sama lain. Kerentanan skrip lintas situs biasanya memungkinkan penyerang menyamar sebagai pengguna korban, melakukan tindakan apa pun yang dapat dilakukan pengguna, dan mengakses data pengguna mana pun. Jika pengguna korban mem