Usman Blog's: ALUR ATACKING WEBSITE

ALUR ATACKING WEBSITE


PENDAHULUAN

Website adalah sebuah sistem yang berguna untuk mengenalkan suatu hal kepada dunia melalui internet. Mulai dari perusahaan, instansi, lembaga pemerintah maupun perseorangan yang mempunyai web. Dengan seiring berjalannya waktu perkembangan web semakin pesat namun para developer web maupun admin tidak begitu memperhatikan keamanan data yang terdapat dalam web tersebut. Hingga pada akhirnya beberapa vulnerability yang terdapat pada sistem tersebut dapat dimanfaatkan oleh tangan-tangan kreatif maupun jahil untuk mencuri data ataupun informasi yang berada didalam sistem.

ALUR PENYERANGAN WEBSITE


1. Information Gathering
   Pada tahap ini adalah bagaimana cara seorang peretas mengumpulkan informasi dari sistem target      diantaranya: IP,DOMAIN,EMAIL,SERVER dll

2. Scanning
   Scanning adalah cara untuk memulai pendekatan terhadap target kita . Scanning berguna                      untuk mengetahui informasi informasi penting dari target. Dari Hasil Information Gathering tadilah    kita bisa melakukan Exploitasi agar bisa masuk ke Dalam Sistem Web tersebut, lalu Apa saja yang      dapat kita lakukan pada tahap scaning ?
   Apa saja yang dapat kita lakukan pada tahap scaning ?
    a. Mengetahui beberapa port yang terbuka
    b. Mengumpulkan informasi tentang server target
    c. Mencari celah yang rentan akan eksploitasi

3. Gaining Acces
  Dalam tahap ini seorang hacker akan melakukan exploitasi kedalam sebuah sistem target. Tentunya   ini               dilakukan setelah mendapatkan informasi kelemahan pada target sasaran pada tahap         scaning

4. Maintaining Acces
   Setelah mendapatkan akses kedalam system target, biasanya hacker ingin tetap menguasai system      target, misal ketika admin mengganti semua password user, hacker tidak mau kehilangan  kontrol        kendali system dengan menanam bacdor, rootkit, trojan, dll.

5. Covering Tracks
    Hukuman pada pelaku kejahatan dunia maya memeiliki hukuman yang jelas, oleh karena itu              seorang hacker tidak mau dimasukan ke penjara karena telah melakukan ilegaloging, jadi seorang      hacker harus menghapus jejaknya sehingga aktivitasnya tidak mudah dilacak.




Tidak ada komentar:

Posting Komentar

Copyright © Usman Blog's Urang-kurai