Mengendus konten: Perbedaan antara revisi
Konten dihapus Konten ditambahkan
k menambahkan pranala dalam |
menambahkan isi konten, referensi dan pranala |
||
Baris 2:
'''Mengendus Konten''' (Content Sniffing) adalah percobaan cara untuk memformat file atau mengubah konten atau dikenal sebagai [[MIME]] sniffing. File yang diunggah oleh penyerang berupa file yang terlihat tidak berbahaya. Mengendus Konten dan situs ([[XSS]]) adalah ancaman keamanan utama saat ini di lingkungan [[Server HTTP|server]] pengguna. Serangan mengendus konten adalah usaha untuk menyimpulkan konten format file agar terdapat perubahan di aliran [[bita]]. Mekanisme deteksi mengendus konten berdasarkan analisis konten menggunakan [[HTML]] dan Parser [[JavaScript]] dan percobaan perilaku [[Peramban web|browser]] melalui tes unduhan tiruan. Pengguna diarahkan untuk mengimplementasikan tools pada situs web seperti mengganti bahasa agar situs [[Waring Wera Wanua|web]] tersebut berkembang. Cara agar terhindar dari mengendus konten adalah menghindari mengunggah dokumen berbahaya.<ref>{{Cite book|url=http://dx.doi.org/10.19101/ijacr|title=International Journal of Advanced Computer Research|publisher=ACCENTS}}</ref>
Sniffing (mengendus) adalah salah satu bentuk kejahatan komputer di mana penyerang mencuri dan memperoleh data penting seperti nama pengguna dan kata sandi, yang kemudian digunakan untuk penipuan menggunakan identitas korban. Sniffing adalah teknik yang digunakan oleh pihak yang tidak berkepentingan untuk mengambil data sensitif dengan membaca paket data yang dikirim melalui [[Jaringan komputer|jaringan]].<ref>{{Cite web|title=Vol. 3 No. 4 (2023): Vol. 3 No. 4 (2023): Volume 3 Issue 4, 2023 [November]
| Internet of Things and Artificial Intelligence Journal|url=http://www.pubs.ascee.org/index.php/iota/issue/view/53|website=www.pubs.ascee.org|language=en-US|access-date=2024-02-27}}</ref>
Mengendus menyebabkan beberapa jenis serangan berisiko yang tidak mudah dideteksi. Mengendus dikategorikan sebagai serangan pasif artinya penyerang tidak terlihat dalam jaringan.<ref>{{Cite journal|last=Prabadevi|first=B.|last2=Jeyanthi|first2=N.|date=2018-12-01|title=A Review on Various Sniffing Attacks and its Mitigation Techniques|url=http://ijeecs.iaescore.com/index.php/IJEECS/article/view/10865|journal=Indonesian Journal of Electrical Engineering and Computer Science|volume=12|issue=3|pages=1117|doi=10.11591/ijeecs.v12.i3.pp1117-1125|issn=2502-4760}}</ref>
== Masalah ==
Baris 12 ⟶ 17:
Jenis HTML MIME merupakan salah satu jenis MIME yang dapat menyebabkan kerentanan XSS. Dokumen lain yang dapat menjalankan skrip. Dokumen XML (aplikasi/xml), dan lainnya dapat menyebabkan kerentanan XSS terlepas dari apakah browser melakukan Content Sniffing.
Ada tiga cara untuk mengendus jaringan yaitu mengendus melalui nirkabel dirancang khusus untuk menangkap data pada jaringan nirkabel, nama lainnya adalah nirkabel packet sniffer atau sniffer jaringan nirkabel. Mengendus dengan cara eksternal adalah kemampuan memantau secara eksternal semua pesan masuk dan keluar lalu lintas keluar dari lokasi eksternal ke server web dengan mengumpulkan informasi tentang server. Mengendus melalui internal digunakan untuk mengeksploitasi jaringan kerja sama internal, penyerang mengkompromikan mesin di jaringan internal dan menjalankan sniffer untuk mencuri data untuk mengkompromikan komputer lain yang terhubung melalui jaringan.<ref>{{Cite journal|last=Prabadevi|first=B.|last2=Jeyanthi|first2=N.|date=2018-12-01|title=A Review on Various Sniffing Attacks and its Mitigation Techniques|url=http://ijeecs.iaescore.com/index.php/IJEECS/article/view/10865|journal=Indonesian Journal of Electrical Engineering and Computer Science|volume=12|issue=3|pages=1117|doi=10.11591/ijeecs.v12.i3.pp1117-1125|issn=2502-4760}}</ref>
== Referensi ==
|