Postingan

MAHASISWA SWINS TEMUKAN CELAH KEAMANAN SISTEM DI BEBERAPA KAMPUS TERNAMA

Gambar
JAKARTA TIMUR, Jum'at(16/5/2025) - Seorang mahasiswa program studi Ilmu Komunikasi di Kampus Swins Jatiwaringin, Syuhada Bahri Robbani berhasil menemukan titik celah keamanan signifikan pada sistem Universitas Al-Azhar Indonesia (UAI) pada Senin Pagi, Pukul 07.42 WIB, Tanggal 30 September 2024. Penemuan celah tersebut dilaporkan kepada IT Staff agar segera ditangani. Sistem ini rentan menurut Syuhada pada faktor sistem login yang lemah hal ini dapat mempengaruhi data mahasiswa atau dosen. Syuhada juga memaparkan potensi serangan bernama SQL Injection dan ia juga mendemonstrasikan skenario serangannya.  Setelah itu Syuhada dengan keahliannya dibidang cyber security memberikan saran pada IT Staff UAI menangani lebih lanjut dari serangan SQL injection tersebut, Yaitu Mengaktifkan Firewall, Block Xss, Ubah Username Dan Password, dan Fix kode yang masih error pada bagian login. Lalu berencana Membuat laporan rinci teknis yang dapat dipublikasikan secara luas agar menekankan keamanan s...

Materi Basic SQL

 SQL Injection merupakan salah satu risiko aplikasi/situs web yang paling sering ditemukan. Berdasarkan laporan keamanan aplikasi yang dikeluarkan oleh Veracode, 32% dari aplikasi web paling tidak memiliki satu kerentanan SQL Injection. Pernahkah Anda memikirkan apa yang terjadi dalam kode ketika seseorang memasukkan kueri DB (Data Base) ke dalam parameter? Mari masuk ke kodenya. -Kasus 1 String sqlString = "SELECT * FROM db_user WHERE username = '"                     + username +                     "' AND password = '" + pwd + "'"; Statement stmt = connection.createStatement(); ResultSet rs = stmt.executeQuery(sqlString); Alasan utama dibalik setiap SQL Injection adalah pembentukan query. Jika salah satu parameter digabungkan dalam kueri, kemungkinan besar parameter tersebut rentan terhadap SQL Injection. Perhatikan kode sederhana di atas di sini, nama pengguna dan pwd dapat menja...