Senin, 03 Oktober 2011

Sistem Berbasis Web yang rentan terhadap DOS

Kali ini saya mendapatkan tugas tentang pencarian sistem berbasis web yang rentan terhadap DOS, sebenarnya DOS itu apa sih? yuk kita coba share-kan disini!

Serangan DoS (bahasa Inggris: 'denial-of-service attacks') adalah jenis serangan terhadap sebuah komputer atau server di dalam jaringan internet dengan cara menghabiskan sumber (resource) yang dimiliki oleh komputer tersebut sampai komputer tersebut tidak dapat menjalankan fungsinya dengan benar sehingga secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan dari komputer yang diserang tersebut.

Dalam sebuah serangan Denial of Service, si penyerang akan mencoba untuk mencegah akses seorang pengguna terhadap sistem atau jaringan dengan menggunakan beberapa cara, yakni sebagai berikut:

* Membanjiri lalu lintas jaringan dengan banyak data sehingga lalu lintas jaringan yang datang dari pengguna yang terdaftar menjadi tidak dapat masuk ke dalam sistem jaringan. Teknik ini disebut sebagai traffic flooding.
* Membanjiri jaringan dengan banyak request terhadap sebuah layanan jaringan yang disedakan oleh sebuah host sehingga request yang datang dari pengguna terdaftar tidak dapat dilayani oleh layanan tersebut. Teknik ini disebut sebagai request flooding.
* Mengganggu komunikasi antara sebuah host dan kliennya yang terdaftar dengan menggunakan banyak cara, termasuk dengan mengubah informasi konfigurasi sistem atau bahkan perusakan fisik terhadap komponen dan server.

Salah satu cara pengujian yang dilakukan adalah memasukkan data yang sangat panjang (misalnya karakter "a" berkali-kali - aaaaaa...) ke dalam form yang ada di aplikasi tersebut. Tanda-tanda aplikasi bermasalah antara lain (1) muncul pesan kesalahan (error message) yang terkait dengan hal tersebut, (2) sistem tidak merespon untuk waktu yang cukup lama (kemungkinan sistem hang atau me-reboot).Berikut web yang didapatkan setelah dilakukan pengisian karakter :

www.bantenprov.go.id


Pada situs ini muncul error my-sql pada saat memasukkan karakter yang panjang,kemudian setelah dienter timbul crash dan muncul situs dalam bentuk seperti dibawah ini :


contoh situs yang lainnya adalah :


www.malangkab.go.id


Tidak ada komentar:

Posting Komentar