Mohon tunggu...
Edy Susanto
Edy Susanto Mohon Tunggu... Konsultan - IT consultant, writer, citizen journalist, photographer

Praktisi Teknologi Informasi. Specialisasi Keamanan Siber. Founder DEFCON GROUP DCG 62231. Website www.edysusanto.com / www.defcon62231.com Discord Channel : https://discord.gg/Ke5HUF6Aj7.

Selanjutnya

Tutup

Inovasi Artikel Utama

Mengenal SQL Injection & Buffer Overflow

14 Mei 2015   11:03 Diperbarui: 17 Juni 2015   07:03 776
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.
Lihat foto
5-14-2015 10-54-37 AM

Sekarang kira kira counter nya seperti apa ? ada beberapa hal yang bisa dilakukan sebagai counter dari SQL Injection antara lain :

  • Meminimalisasi privileges dari user yang akses ke dalam database
  • Menggunakan kombinasi password yang kuat untuk SA dan Administrator.
  • Menolak karakter aneh / karakter tidak biasa
  • Men sanitasi dan mem validasi input.

Buffer Overflows.

Teknik ini adalah cara hacker meng exploit suatu operating sytem atau suatu aplikasi, melalui input dari user, suatu buffer overlflow dapat menyebabkan system mengalami kegagalan dengan melakukan overload pada memory atau meng eksekusi command shell atau arbitrary code pada sasaran. Kejadi ini bisa terjadi akibat kurangnya bounds checking atau kurangnya validasi ukuran / format atau variable sebelum di kirim dan disimpan ke memory.

Ada 2(dua ) jenis buffer overflow yaitu :

  1. Stack Based
  2. Heap Based

Wah apalagi tuh ? Untuk diketahui yang namanya stack dan heap adalah letak dari penyimpanan input dari user variable didalam suatu program yang sedang berjalan. Variable akan disimpan didalam stack atau heap sampai suatu saat diperlukan oleh program. Stack adalah lokasi static di memory page, sedang heap adalah dynamic memory address.

Dibawah ini figure ilustrasi buffer overflows ;

Untuk mendeteksi adalanya buffer overflow, seorang hacker melakukan pengiriman data dalam jumlah besar kedalam aplikasi melalui form field pada user dan melihat apa reaksi dari aplikasi tersebut. Apakah ada cara yang lebih mudah ? umumnya hacker menggunakan tools metasploit atau Armitage untuk trial andn error mencari buffer overflows. ( Saya mungkin akan menulisnya pada artikel tersendiri caranya).

Counter nya bagaimana ?

  • Lakukan sanitasi pada variable user input field , misalnya username, password, forgotten password.
  • Lakukan pembatasan panjangnya input user.

Demikian artikel saya mengenail SQL Injection dan Buffer Overflow, semoga bisa memberikan bermanfaat, keep tune di http://edysusanto.com untuk artikel lainnya.

Salam Share !

Referensi :

HALAMAN :
  1. 1
  2. 2
  3. 3
Mohon tunggu...

Lihat Inovasi Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun