skip to main | skip to sidebar

Cari Dalam blog ini

About me

Prayitno
View my complete profile

Kategori

  • 3D Gis (3)
  • About Me (3)
  • AI (1)
  • Asmara (2)
  • Catatan Prayit (5)
  • Delphi (1)
  • Delta3D (4)
  • Entrepreneurship (1)
  • JENI 01 (2)
  • JENI 02 (1)
  • JENI 03 (1)
  • JENI 04 (1)
  • JENI 05 (1)
  • JENI 06 (1)
  • S2 ITB (9)
  • Sea Edunet (4)
  • seamolec (2)
  • Teknologi Web (1)

Tambah Komentar


Powered By

Check PageRank

Gabung Yukk

Recent Comments

Link Temen"

  • Arsfin - Best Bro..
  • Elektro - Purnawiyata 30
  • Kang bN03
  • Official Site - STEMBASE
  • SMA 1 - Mba Lulu'
  • STEMBA - Hendri
  • STEMBA - Pak Hari
  • STEMBA - Pak Yos
  • STEMBA - Subkhan
  • STEMBA - TKJ 2005
  • Stemba - Wahy Indriyanto
  • Syarif Kurniawan
  • VEDC - mumun
  • VEDC - Ncup
  • VEDC - Roemly
  • VEDC - yarra
  • ãñÐrî ñâwáwï

Mahasiswa S1 STTAR

  • Amirul Mu'minin
  • Dona Wahyudi
  • Hasan Mabruri
  • Ja'far Shodiq
  • Jono
  • Kristinanti
  • Rafika Akhsani
  • Rizqi Mubarok
  • Saukya Singgih
  • Untoro Bastiar

Para Tamu

Jumlah Kunjungan

Prayitno POLINES

Prayitno @kang_prayit | Technopreneur | Mobile Learning | SEO Expert Dosen TI POLINES dan Staff IT Konten SEAMOLEC

01 October 2011

Serangan Denial of Service pada web

Tugas berikutnya adalah mencari sistem/aplikasi berbasis web yang rentan terhadap serangan Denial of Service. bagaimana mengujinya, pada sistem/aplikasi tersebut masukkan data yang sangat panjang(misalnya karakter “a” berkali-kali co:aaaaaaa…) ke dalam form yang ada dalam aplikasi tersebut. bagaimana tanda-tanda aplikasi itu bermasalah/rentan terhadap DoS antara lain (1) muncul pesan kesalahan (error message) yang terkait dengan hal tersebut, (2) sistem tidak merespon untuk waktu yang cukup lama (kemungkinan sistem hang atau me-reboot).

 

sumber dari wikipedia(http://id.wikipedia.org/wiki/Serangan_DoS) sendiri menyebutkan pengertian DoS sebagai berikut :

Serangan DoS (bahasa Inggris: denial-of-service attacks') adalah jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut.

Dalam sebuah serangan Denial of Service, si penyerang akan mencoba untuk mencegah akses seorang pengguna terhadap sistem atau jaringan dengan menggunakan beberapa cara, yakni sebagai berikut:

  • Membanjiri lalu lintas jaringan dengan banyak data sehingga lalu lintas jaringan yang datang dari pengguna yang terdaftar menjadi tidak dapat masuk ke dalam sistem jaringan. Teknik ini disebut sebagai traffic flooding.
  • Membanjiri jaringan dengan banyak request terhadap sebuah layanan jaringan yang disedakan oleh sebuah host sehingga request yang datang dari pengguna terdaftar tidak dapat dilayani oleh layanan tersebut. Teknik ini disebut sebagai request flooding.
  • Mengganggu komunikasi antara sebuah host dan kliennya yang terdaftar dengan menggunakan banyak cara, termasuk dengan mengubah informasi konfigurasi sistem atau bahkan perusakan fisik terhadap komponen dan server.

 

Dalam pencariannya saya penasaran pada web yang ada di jawa tengah terutama web pemerintahan, ternyata web yang digunakan oleh beberapa instansi pemerintah sudah cukup baik untuk menangani serangan DoS, saya menguji menggunakan 573 karakter huruf “a”.

berikut tampilan web kebal terhadap serangan DoS,

image

image

halaman web dinas pendidikan Jawa Tengah di www.pdkjateng.go.id

tampilan web saat di masukkan karakter yang banyak, ternyata karakter pencarian terjadi pemotongan/pembatasan jumlah karakter untuk menghindari DoS

image

image

tampilan awal web Pengadilan Tinggi Semarang www.pengadilantinggijateng.go.id

tampilan web setelah di ujicoba dengan karakter, pada halaman tersebut memberikan informasi pencarian tidak berhasil walaupun kata kunci pencarian tidak dipotong/dibatasi

berikut tampilan web yang rentan terhadap serangan DoS.

image

image

Tampilan web www.antarajateng.com sebelum di masukkan karakter

Tampilan web www.antarajateng.com setelah di masukkan karakter. tampak di halaman web menunjukkan informasi penggunaan informasi server yang digunaan oleh web tersebut.

image

image

tampilan awal web Badan Pengawasan Keuangan dan Pembangunan www.bpkp.go.id

tampilan web setelah di masukkan karakter, yang muncul pada halaman tersebut semuanya hanya karakter “a”

 

Semoga berguna.

Prayitno

Ditulis oleh Prayitno di 5:08 PM
Label: S2 ITB

0 komentar:

Post a Comment

Newer Post Older Post Home
Subscribe to: Post Comments (Atom)

Blog Design by Gisele Jaquenod | Distributed by Deluxe Templates