Lebih banyak orang memiliki akses ke internet dibandingkan sebelumnya. Hal ini mendorong banyak organisasi untuk mengembangkan aplikasi berbasis web yang dapat digunakan pengguna secara online untuk berinteraksi dengan organisasi. Kode aplikasi web yang ditulis dengan buruk dapat dieksploitasi untuk mendapatkan akses tidak sah ke data sensitif dan server web
Dalam tutorial ini Anda akan belajar cara meretas situs web, dan kami akan memperkenalkan Anda pada teknik peretasan aplikasi web dan tindakan balasan yang dapat Anda lakukan untuk melindungi diri dari serangan semacam itu.
Daftar Isi:
- Cara Meretas Situs Web
- Peniruan Identitas Sesi menggunakan add-on Firefox dan Tamper Data
- Apa itu web application? Apa itu Web Threats?
- Bagaimana cara melindungi Situs Web Anda dari peretasan?
- Ringkasan
Masukkan detail lainnya seperti yang ditunjukkan di bawah ini dan Klik Simpan Perubahan
Langkah 7) Periksa dasbor.
Dasbor Anda sekarang akan terlihat seperti layar berikut
Langkah 8) Periksa id sesi.
- Karena kode skrip lintas situs disimpan dalam database, maka akan dimuat setiap kali pengguna dengan hak akses login
- Misalkan administrator login dan mengklik hyperlink yang bertuliskan Gelap
- Dia akan mendapatkan jendela dengan id sesi yang ditampilkan di URL
Catatan: skrip mungkin mengirimkan nilai ke beberapa server jauh tempat PHPSESSID disimpan kemudian pengguna diarahkan kembali ke situs web seolah-olah tidak terjadi apa-apa.
- Anda memerlukan browser web Firefox untuk bagian ini dan add-on Tamper Data
- Buka Firefox dan instal add seperti yang ditunjukkan pada diagram di bawah
- Cari data tamper lalu klik install seperti gambar di atas
- Klik Terima dan Instal…
- Anda akan mendapatkan Jendela berikut. Catatan: Jika Windows tidak kosong, tekan tombol hapus
- Klik pada menu Mulai Tamper
- Beralih kembali ke browser web Firefox, ketik http://www.techpanda.org/dashboard.php lalu tekan tombol enter untuk memuat halaman
- Anda akan mendapatkan pop up berikut dari Tamper Data
- Jendela pop-up memiliki tiga (3) opsi. Opsi Tamper memungkinkan Anda mengubah informasi header HTTP sebelum dikirimkan ke server.
- Klik di atasnya
- Anda akan mendapatkan jendela berikut
- Klik tombol OK
- Anda akan mendapatkan jendela popup data Tamper lag
- Hapus centang pada kotak centang yang menanyakan Lanjutkan Tampering?
- Klik tombol kirim setelah selesai
- Anda seharusnya dapat melihat dashboard seperti yang ditunjukkan di bawah ini
- Aplikasi web didasarkan pada model server-klien. Sisi klien menggunakan browser web untuk mengakses sumber daya di server.
- Aplikasi web biasanya dapat diakses melalui internet. Hal ini membuat mereka rentan terhadap serangan.
- Ancaman aplikasi web termasuk Injeksi SQL, Injeksi Kode, XSS, Defacement, keracunan Cookie, dll.
- Kebijakan keamanan yang baik ketika mengembangkan aplikasi web dapat membantu mengamankannya.
Blogger Comment