Infiltrasi Union: SQL injection untuk Ekstraksi Kredensial Admin

  • Setiawan R
  • Ashari W
N/ACitations
Citations of this article
29Readers
Mendeley users who have this article in their library.

Abstract

Eksploitasi web adalah suatu tindakan untuk memanfaatkan celah keamanan pada sebuah situs web untuk mendapatkan akses yang tidak sah ke sistem tersebut, SQL injection adalah jenis kerentanan keamanan yang terjadi dalam aplikasi web berbasis database di mana penyerang melibatkan kode berbahaya ke dalam aplikasi untuk mendapatkan akses tidak sah ke informasi sensitif. Makalah ini bertujuan untuk memberikan wawasan yang komprehensif dan sistematis tentang metode yang ada untuk mendeteksi serangan injeksi SQL. Dalam penelitian ini, penulis mengambil aplikasi web sebagai objek dan mencoba mendemonstrasikan serangan aplikasi web umum yaitu SQL injection. Penggunaan query union memiliki peran penting dalam melakukan SQL injection pada kasus ini, karena jika dilihat dari database tersebut tidak memiliki field name username dan password. Inti serangan ini mencoba untuk menggabungkan hasil dari query asli dengan hasil dari query yang dicuri dari tabel "pengguna".

Cite

CITATION STYLE

APA

Setiawan, R. W., & Ashari, W. M. (2023). Infiltrasi Union: SQL injection untuk Ekstraksi Kredensial Admin. Indonesian Journal of Computer Science, 12(6). https://doi.org/10.33022/ijcs.v12i6.3460

Register to see more suggestions

Mendeley helps you to discover research relevant for your work.

Already have an account?

Save time finding and organizing research with Mendeley

Sign up for free