Jumat, 30 Maret 2012
Cross Site Scripting
Dari beberapa jenis serangan web yang populer, serangan XSS termasuk ke dalam peringkat 10 besar.
Sebenarnya apa sih XSS itu?
Dalam Cross Site Scripting, aplikasi web target diinfeksi dengan menambahkan link baru yang tidak disadari oleh pengembang aplikasi. Dalam link baru tersebut, terdapat rangkaian script program yang digunakan untuk mengakses informasi yang berkaitan dengan web tersebut.
Anatomi XSS
Sebuah serangan XSS dilakukan dengan menyediakan alamat khusus yang dikemas oleh penyerang untuk calon korbannya. Dalam konteks XSS, attacker mengundang korbannya untuk mengeksekusi alamat URL yang diberikan dan membiarkan korban menngikuti link tersebut dengan menjalankan script yang sebelumnya beraksi di komputer client untuk mendapatkan informasi yang diinginkan.
Kasarannya, serangan XSS hanya berdampak pada client tertentu jadi tidak langsung pada web nya. Tapi hal ini akan sangat berdampak signifikan jika yang di serang adalah web yang berisi informasi vital untuk publik.
Sebagai contoh attacker melakukan pentes dengan memasukkan script seperti ini
<@SCRIPT>alert("Test Aja") tanpa @
maka ketika URL diakses oleh client akan muncul
munculnya peringatan itu sudah bisa dijadikan indikator bahwa web tersebut ada celah dari sisi XSS.
Contoh lain,,bisa diakses pada link berikut:
http://www.bobrunciman.com
Thanks to
- Ki Lurah
- S'to
- Ying Zuckerberg
- Setyorini
Sebenarnya apa sih XSS itu?
Dalam Cross Site Scripting, aplikasi web target diinfeksi dengan menambahkan link baru yang tidak disadari oleh pengembang aplikasi. Dalam link baru tersebut, terdapat rangkaian script program yang digunakan untuk mengakses informasi yang berkaitan dengan web tersebut.
Anatomi XSS
Sebuah serangan XSS dilakukan dengan menyediakan alamat khusus yang dikemas oleh penyerang untuk calon korbannya. Dalam konteks XSS, attacker mengundang korbannya untuk mengeksekusi alamat URL yang diberikan dan membiarkan korban menngikuti link tersebut dengan menjalankan script yang sebelumnya beraksi di komputer client untuk mendapatkan informasi yang diinginkan.
Kasarannya, serangan XSS hanya berdampak pada client tertentu jadi tidak langsung pada web nya. Tapi hal ini akan sangat berdampak signifikan jika yang di serang adalah web yang berisi informasi vital untuk publik.
Sebagai contoh attacker melakukan pentes dengan memasukkan script seperti ini
<@SCRIPT>alert("Test Aja") tanpa @
maka ketika URL diakses oleh client akan muncul
munculnya peringatan itu sudah bisa dijadikan indikator bahwa web tersebut ada celah dari sisi XSS.
Contoh lain,,bisa diakses pada link berikut:
http://www.bobrunciman.com
Thanks to
- Ki Lurah
- S'to
- Ying Zuckerberg
- Setyorini
Langganan:
Posting Komentar (Atom)
Popular Posts
Popular Posts
-
Materi D3 MI STMIK JEND. A. YANI YOGYAKARTA Agama Islam Download Pancasila Download Logika Informatika Modul saya ambil dari internet, tapi ...
-
Pada tulusan kali ini saya akan mencoba memperkenalkan sebuah tool yang di tulis oleh Tartou2, dengan menggunakan bahasa perl . Namun yang s...
-
Dari beberapa jenis serangan web yang populer, serangan XSS termasuk ke dalam peringkat 10 besar. Sebenarnya apa sih XSS itu? Dalam Cross Si...
-
Scribd.com menyediakan banyak sekali ebook, tapi sayang terkadang untuk mengunduhnya sedikit rumit. Ada beberapa botton download di sana, ta...
-
1. Untuk apa blog D3 MI dibuat? Blog d3 MI dibuat sebagai ajang sharing materi, hasil kreatifitas anak-anak D3 MI STMIK Jend. A. Yani juga s...
Recent Stories
Connect with Facebook
Tidak ada komentar:
Posting Komentar