Tampilkan postingan dengan label Internet. Tampilkan semua postingan
Tampilkan postingan dengan label Internet. Tampilkan semua postingan

Jumat, 04 Januari 2019

Pengertian XSS



Naufal Ardhani - Cross Site Scripting XSS adalah salah satu jenis serangan injeksi code (code injection attack). XSS dilakukan oleh penyerang dengan cara memasukkan kode HTML atau client script code lainnya ke suatu situs. Serangan ini akan seolah-olah datang dari situs tersebut. Akibat serangan ini antara lain penyerang dapat mem-bypass keamanan di sisi klien, mendapatkan informasi sensitif, atau menyimpan aplikasi berbahaya.

Mengapa Cross Site Scripting disingkat XSS bukannya CSS? Karna Singkatan CSS sudah digunakan untuk cascade style sheet.


Bingung script XSS seperti apa? silahkan lihat DISINI.

Tipe XSS
  • Reflected
  • Stored


Reflected XSS
Reflected XSS merupakan tipe XSS yang paling umum dan yang paling mudah dilakukan oleh penyerang. Penyerang menggunakan social engineering agar tautan dengan kode berbahaya ini diklik oleh pengguna. Dengan cara ini penyerang bisa mendapatkan cookie pengguna yang bisa digunakan selanjutnya untuk membajak session pengguna.

Mekanisme pertahanan menghadapi serangan ini adalah dengan melakukan validasi input sebelum menampilkan data apapun yang di-generate oleh pengguna. Jangan percayai apapun data yang dikirim oleh pengguna.

Contoh penyerangan menggunakan XSS (Nama – nama yang saya pakai merupakan karangan) :

1. Toni sering mengunjungi website jack, yang di website tersebut memungkinkan toni untuk memasukan username/password dan menyimpan data pribadi atau data transaksi yang seharusnya tidak boleh diketahui orang lain.

2. Rey mengetahui bahwa toni sering mengunjungi web tersebut, dan lalu mengamati jika di website buatan Jack terdapat kerentanan atau celah yang bisa diserang menggunakan xss

3. Rey lalu mengekplore dan mencoba mencari celahnya dan membuat script berbahaya dan kemudian di embed atau dimasukan ke dalam sbuah URL

4. Rey lalu mengirim email ke toni yang berisi link ke halaman web jack yang sebenernya urlnya sudah di embed script yang berbahaya tersebut, serta merayunya dengan alasan palsu atau sejenisnya.

5. saat Toni click URL tersebut maka toni akan masuk ke dalam website jack serta script yang sudah rey buat akan dijalankan, sehingga rey bisa mengmbil data dari cookienya dan bisa memanfaatkanya.


Stored XSS
Stored XSS lebih jarang ditemui dan dampak serangannya lebih besar. Sebuah serangan stored XSS dapat berakibat pada seluruh pengguna. Stored XSS terjadi saat pengguna diizinkan untuk memasukkan data yang akan ditampilkan kembali. Contohnya adalah pada message board, buku tamu, dll. Penyerang memasukkan kode HTML atau client script code lainnya pada posting mereka.


Sekian saja artikel yang tentang pengertian XSS semoga ada dapat memahami dengan mudah dan jangan lupa berkomentar dibawah.

Referensi :
https://upyes.wordpress.com/2013/05/18/pengertian-xss/
https://en.wikipedia.org/wiki/Cross-site_scripting

Selasa, 09 Oktober 2018

Struktur Dasar Internet

Naufal Ardhani - Internet merupakan jaringan besar komputer yang menghubungkan jutaan computer di seluruh dunia.Internet memberikan akses informasi yang dimasukkan oleh orang per orang, perusahaan, dan organisasi. Internet juga dapat digunakana untuk bertukar informasi, mengirim pesan, dan membeli barang.




DASAR-DASAR INTERNET
Sebagian besar orang terhubung (log masuk) dengan Internet menggunakan perangkat lunak disebut penjelajah web (browser)
Struktur dasar internet disediakan oleh perusahaan telepon. Kabel dari perusahaan telepon membawa informasi yang kamu kirimkan dan diterima ketika menggunakan internet. Sebagian besar pengguna dirumah menggunakan penyedia jasa internet (internet service provider-ISP), untuk menyediakan akses ke Internet. Ketika terhubung dengan internet, pesan-pesan dari komputermu akan masuk ke kabel telepon menuju komputer-komputer kuat milik ISP. Komputer-komputer tersebut bekerja seperti kantor pos elektronik, yang secara otomatis memilah dan mengirim informasi dalam hitungan detik.

Menggunakan Internet:
1. Anda log masuk ke internet melalui kabel telepon.
2. Pesan yang kamu ketik di penjelajah web akan masuk ke ISP.
3. ISP kemudian akan mengirimkan pesan melalui sederetan computer kuat yang disebut perute atau penghala (routers).
4. Informasi diteruskan sampai mencapai computer yang memegang informasi atau disebut server.
5. Server akan mengirimkan informasi yang kamu minta kembali ke ISP melalui perute.
6. ISP akan mengirimkan informasi kembali ke komputermu melalui kabel telepon.

World Wide Web (WWW) merupakan jaringan laman web raksasa yang dapat diakses melalui internet.

WORLD WIDE WEB (WWW)
(dalam bahasa Indonesia, waring wera wanua) merupakan sumber informasi raksasa, arena jejaring social, dan tempat melaksanakan perdagangan elektronik. Jaringan tersebut berisi jutaan laman web. Setiap laman terbentuk dari dokumen-dokumen yang disebut laman web.

HTML
Dalam bahasa computer, laman web ditulis HyperText Markup Language (HTML). Jika kamu sedang melihat sebuah halaman web, kamu dapat melihat kode-kode tersebut dengan mengklik tombol “View” (lihat), kemudian dilanjutkan dengan memilih “Source”.

TAUTAN
Pada laman web, beberapa kata atau gambar ditampilkan lebih menonjol. Jika kita mengkik kata-kata tersebut, maka akan muncul halaman baru dengan informasi yang baru, atau diunduh. Tautan dapat membuat kita berpindah dengan cepat dari satu halaman ke halaman lain di seluruh laman web.

NAMA-NAMA INTERNET
Setiap potongan informasi internet memiliki alamat, yang disebut dengan Pelokasi Sumber Daya Seragam (Uniform Resource Locator URL). Sebuah URL dapat memanggil informasi yang sesuai dengan keinginanmu. Alamat tersebut juga mendefinisikan format (disebut protocol) dari pesan yang akan dikirim.

Sebaris URL
http://www.howstuffworks.com/web-server/htm
http:// adalah protocol, singkatan dari hypertext transfer protocol (protocol transfer hiperteks).
www.howstuffworks.com adalah domain (ranah) yang merupakan identitas dari laman web dan server tempat laman tersebut disimpan.
Web-server.htm: path file, yang merupakan nama dari berkas yang disimpan. .htm menunjukkan bahwa berkas tersebut ditulis dalam kode HTML.

DOT COM
Bagian terakhir dari sebuah nama domain disebut sebagai domain tingkat atas. Berikut ini beberapa contoh arti dari nama tersebut.
.com untuk organisasi komersil
.edu untuk sekolah atau lembaga pendidikan
.gov untuk lembaga pemerintahan
.org untuk organisasi nirlaba (seperti organisasi amal)
Beberapa nama domain memiliki dua huruf tambahan sebagai identitas Negara tempatnya berasal. Sebagai contoh:
.es untuk Negara spanyol
.th untuk Negara Thailand
.uk untuk Inggris Raya

SURAT ELEKTRONIK (EMAIL)
Surel atau surat elektronik (electronic mail,Email) merupakan salah satu cara komputermu mengirimkan pesan kepada pengguna internet lainnya. Kamu menulis dan membaca Email dengan menggunakan perangkat lunak pembaca surat elektronik, seperti Outlook Express. Yang dibuat oleh Microsoft. Surat elektronik dikirimkan dari kabel telepon ke ISP. Dari sana, surat elektronik kemudian dikirimkan ke ISP penerima melalui internet, ketika menunggu waktu pengiriman, yaitu saat penerima melakukan log masuk ke Internet.

PERDAGANGAN ELEKTRONIK
Internet juga dapat digunakan untuk membeli dan menjual barang. Hal tersebut dikenal dengan perdagangan elektronik (e-commerce). Barang dan jasa yang ditawarkan pada laman web dapat dipesan secara langsung dengan mengisi formulir pemesanan yang terdapat pada laman web. Perdagangan elektronik juga membuat orang dapat membeli apa pun, kapan pun, dan dari mana pun. Tetapi, hal tesebut bukan berarti kamu tidak dapat mengamati barang-barang atau mencobanya sebelum kamu membelinya.

MOBILE INTERNET
Internet juga dapat diakses oleh telepon seluler. Telepon dapat menampilkan laman web dengan protocol yang berbeda dengan gambar yang lebih sedikit. Laman-laman tesebut didesain lebih sederhana dibandingkan laman web biasa karena jaringan telepon selular membawa lebih sedikit informasi digital dibandingkan koneksi internet biasa. Sebagian besar telepon seluler juga dapat digunakan untuk mengirim surat elektronik.


Sekian Artikel Struktur Dasar Internet semoga bermanfaat :)

Entri yang Diunggulkan

Mengapa Live Draw Sydney Menjadi Fenomena Populer di Kalangan Pecinta Togel?

  Mengapa Live Draw Sydney Menjadi Fenomena Populer di Kalangan Pecinta Togel? Togel atau toto gelap adalah permainan judi yang sangat popul...

Artikel Pilihan