Mengendus konten: Perbedaan antara revisi
Konten dihapus Konten ditambahkan
menambahkan isi konten, referensi dan pranala |
menyunting ejaan kata |
||
Baris 1:
{{Sedang ditulis}}
'''Mengendus Konten''' (Content Sniffing) adalah percobaan cara untuk memformat
| Internet of Things and Artificial Intelligence Journal|url=http://www.pubs.ascee.org/index.php/iota/issue/view/53|website=www.pubs.ascee.org|language=en-US|access-date=2024-02-27}}</ref>
Baris 9:
== Masalah ==
Mengendus Konten menyebabkan kebocoran informasi terhadap sebuah akun sehingga penyerang dapat menyamar menjadi pengguna sesungguhnya. Untuk mengeksploitasi mengendus konten, penyerang memasukan
Konten HTML dan perilaku [[Pandectae|pandect]] [[JavaScript]]. Analisis [[Sistem transmisi|transmisi]] muatan berbahaya diunggah oleh penyerang ke situs web yang valid.<ref>{{Cite journal|last=Pandey|first=Shweta|last2=Chauhan|first2=Abhishek Singh|date=2014|editor-last=Kumar Kundu|editor-first=Malay|editor2-last=Mohapatra|editor2-first=Durga Prasad|editor3-last=Konar|editor3-first=Amit|editor4-last=Chakraborty|editor4-first=Aruna|title=An Efficient RC4 Based Secure Content Sniffing for Web Browsers Supporting Text and Image Files|url=https://link.springer.com/chapter/10.1007/978-3-319-07350-7_36|journal=Advanced Computing, Networking and Informatics- Volume 2|series=Smart Innovation, Systems and Technologies|language=en|location=Cham|publisher=Springer International Publishing|pages=325–332|doi=10.1007/978-3-319-07350-7_36|isbn=978-3-319-07350-7}}</ref> Mengendus konten melibatkan pengabaian tipe MIME yang disediakan dan mencoba menyimpulkan tipe MIME yang benar berdasarkan konten respons.<ref>{{Cite web|title=Software Security {{!}} Cross-Site Scripting: Content Sniffing|url=https://vulncat.fortify.com/en/detail?id=desc.dataflow.java.cross_site_scripting_content_sniffing|website=vulncat.fortify.com|access-date=2024-02-26}}</ref>
== Cara ==
Penyerang memperhatikan dan mendapatkan data seperti kata sandi, lalu lintas [[DNS]], konfigurasi [[router]] dan semacamnya.Mengendus konten bukan hanya digunakan untuk tujuan yang buruk tetapi digunakan juga untuk analisis lalu lintas jaringan, pemantauan lalu lintas atau paker, pemecahan masalah dan tujuan berguna lainnya.
Jenis HTML MIME merupakan salah satu jenis MIME yang dapat menyebabkan kerentanan XSS. Dokumen lain yang dapat menjalankan
Ada tiga cara untuk mengendus jaringan yaitu mengendus melalui nirkabel dirancang khusus untuk menangkap data pada jaringan [[nirkabel]], nama lainnya adalah nirkabel
== Referensi ==
|