InfoTekJar : Jurnal Nasional Informatika dan Teknologi Jaringan
Vol 4, No 2 (2020): InfoTekJar Maret

Analisis Forensik Serangan SQL Injection dan DoS Menggunakan Instrution Detection System Pada Server Berbasis Lokal

Kurnia, Dian (Unknown)



Article Info

Publish Date
09 Apr 2020

Abstract

Analisa forensik adalah tindakan yang harus dilakukan administrator network dalam mengetahui sumber serangan yang terjadi pada server. Tindakan preventif perlu dilakukan bila diketahui banyaknya serangan yang high priority dari ancaman pada suatu server. Pada penelitian dilakukan skenario penyerangan pada suatu server yang dirancang, serangan yang dilakukan berupa serangan dengan teknik SQL injection. Teknik SQL injection yang diimplementasikan menggunakan teknik klasik yaitu dengan metode comment attack dan metode numeric SQL Injection. Pada Server juga telah disetting snort sebagai Intrution Detection System bila terjadi serangan maka fungsi snort akan bekerja dalam mendeteksi serangan SQL Injection. Dalam implementasi penelitian ini serangan SQL injection dengan metode comment attack mampu membypass login, dan menjadikan attacker login menjadi valid sebagai admin web. SQL injection dengan metode numeric dengan bantuan software sqlmap, kurang mampu memvalidasi user anymous menjadi admin, akan tetapi hal ini terdeteksi oleh system snort yang aktif. Pada serangan DoS, dilakukan sekenario serangan dengan fokus pada protokol TCP dengan port 22 ssh, data flooding yang besar memaksa snort untuk mendeteksi dan merekam ke log dengan cepat dan mngetahui keseluruhan IP address sumber serangan.

Copyrights © 2020






Journal Info

Abbrev

infotekjar

Publisher

Subject

Computer Science & IT

Description

Merupakan jurnal yang dikelola oleh program studi teknik informatika Universitas Islam Sumatera Utara (UISU), jurnal ini membahas ilmu dibidang Informatika dan Teknologi jaringan, sebagai wadah untuk menuangkan hasil penelitian baik secara konseptual maupun teknis yang berkaitan dengan ilmu ...