Postingan

Menampilkan postingan dari Juni, 2024

Demo Bypass Login dengan SQL Injection

  Dampak dari Serangan SQL Injection SQL Injection adalah sebuah kerentanan keamanan aplikasi web yang memungkinkan penyerang untuk menyuntikkan kode SQL jahat ke dalam basis data aplikasi web, sehingga dapat mengakses data secara tidak sah, memanipulasi data, dan mengekstrak data. Dampak dari serangan SQL Injection dapat sangat berbahaya dan luas. 1. Akses Data Tidak Sah Penyerang dapat menggunakan SQL Injection untuk mengakses data sensitif, seperti: Informasi kredensial pengguna (misalnya, nama pengguna, kata sandi, alamat email) Informasi keuangan (misalnya, nomor kartu kredit, rekening bank) Informasi pribadi (misalnya, nama, alamat, nomor telepon) Data bisnis rahasia (misalnya, rahasia dagang, hak cipta) 2. Manipulasi Data Penyerang dapat memodifikasi atau menghapus data di basis data, sehingga dapat menyebabkan: Informasi yang tidak akurat atau menyesatkan Kerugian keuangan atau penipuan Gangguan operasional bisnis Kerusakan reputasi dan kepercayaan 3. Eskalasi Hak Akses SQL...

PRAKTEK MENGHINDARI SERANGAN XSS

Gambar
 Dampak dari adanya serangan XSS Serangan XSS (Cross-Site Scripting) dapat memiliki dampak yang serius, termasuk pencurian informasi pribadi, pengambilalihan akun, dan penyebaran malware. Ini disebabkan oleh penyerang yang memanfaatkan celah pada situs web untuk memasukkan kode JavaScript yang berbahaya, yang kemudian dieksekusi oleh browser pengguna. Dampak utama dari serangan XSS meliputi pencurian data, pengambilalihan akun, penyebaran malware, phishing, degradasi kepercayaan, kerugian finansial, dan kepatuhan dan hukum. Pencegahan serangan XSS melibatkan validasi input yang ketat, sanitasi output, penggunaan Content Security Policy (CSP), dan pendidikan pengguna tentang risiko keamanan. Cara Mencegah Serangan XSS (Cross-Site Scripting) Serangan XSS dapat dihadapi dengan langkah-langkah pencegahan yang kuat untuk melindungi situs web dan pengguna dari celah keamanan potensial. 1. Periksa Keamanan Situs Memastikan bahwa semua perangkat lunak dan platform yang digunakan terus dipe...

UTS (DASAR KEAMANAN SIBER)

Gambar
 Challenge 1 - Lokasi  (Jl. KPAD Sriwijaya IX No.45A, RT.08/RW.16, Setiamanah, Kec. Cimahi Tengah, Kota Cimahi, Jawa Barat 40524) - Link Google (https://www.google.co.id/maps/place/SMA+Negeri+2+Cimahi/@-6.8821815,107.5316822,17z/data=!4m10!1m2!2m1!1sWest+Java,+Indonesia.+The+building+has+a+sign+that+says+%22SMAN+2+Cimahi.894444,+107.535833.!3m6!1s0x2e68e445cb095525:0x3579a7b093e971c8!8m2!3d-6.8821815!4d107.5342571!15sClpXZXN0IEphdmEsIEluZG9uZXNpYS4gVGhlIGJ1aWxkaW5nIGhhcyBhIHNpZ24gdGhhdCBzYXlzICJTTUFOIDIgQ2ltYWhpLjg5NDQ0NCwgMTA3LjUzNTgzMy6SARJzZW5pb3JfaGlnaF9zY2hvb2zgAQA!16s%2Fg%2F11cmp9j5h0?entry=ttu) Challenge 2 - Lokasi (Foto ini diambil di sebuah jembatan Jakarta Selatan, RT.13/RW.8, Manggarai, Kec. Tebet, Kota Jakarta Selatan, Daerah Khusus Ibukota Jakarta 12850 - Link Google (https://www.google.com/maps/place/6%C2%B012'52.6%22S+106%C2%B050'42.5%22E/@-6.21462,106.84513,17z/data=!3m1!4b1!4m4!3m3!8m2!3d-6.21462!4d106.84513?entry=ttu)  (Challenge 3 - Lokasi  (F...

Cara Chek lokasi berdasarkan foto &video

Gambar
1. Challenge 1 File Type: image/jpeg Error: 0 Upload Size: 66689 exiftool: Name    Value ExifTool Version Number    12.25 File Name    phprVJsYu Directory    /tmp File Size    65 KiB File Modification Date/Time    2024:06:12 13:46:10+00:00 File Access Date/Time    2024:06:12 13:46:10+00:00 File Inode Change Date/Time    2024:06:12 13:46:10+00:00 File Permissions    -rw------- File Type    JPEG File Type Extension    jpg MIME Type    image/jpeg JFIF Version    1.01 Resolution Unit    inches X Resolution    120 Y Resolution    120 Image Width    542 Image Height    800 Encoding Process    Baseline DCT, Huffman coding Bits Per Sample    8 Color Components    3 Y Cb Cr Sub Sampling...