Responsive Banner

Validasi HTTP Request untuk mendeteksi Serangan Web

Santoso, Hari (2011) Validasi HTTP Request untuk mendeteksi Serangan Web. Undergraduate thesis, Universitas Islam Negeri Maulana Malik Ibrahim.

[img] Text (Fulltext)
06550023.pdf - Accepted Version
Restricted to Repository staff only
Available under License Creative Commons Attribution Non-commercial No Derivatives.

Download (1MB) | Request a copy

Abstract

ABSTRAK

Dalam penelitian ini, dibahas tentang pembuatan modul HTTP Firewall yang ditanamkan pada web server Apache untuk meneteksi dan mencegah beberapan serangan web. Serangan web yang akan dicegah dalam penelitian ini yaitu serangan Remote Code Execution (RCE) yang meliputi Local File Inclusion (LFI) dan Remote File Inclusion (RFI). Kemudian serangan SQL Injection (SQLi), dan serangan Cross Site Scripting (XSS). Serangan-serangan tersebut termasuk kategori serangan injection script atau injection code yang diinjeksikan ke HTTP Request untuk meminta halaman website atau resource pada server.

Modul HTTP Firewall ini berfungsi untuk menyaring HTTP Request yang diterima oleh web server sehingga setiap serangan yang memanfaatkan media HTTP Request ini bisa dicegah. HTTP Request yang masuk akan diperiksa dengan mencocokkan dengan ciri-ciri untuk masing-masing serangan. Proses pencocokan ini dilakukan dengan menggunakan algoritma Zhu-Takaoka. Pemilihan algoritma Zhu- Takaoka sebagai algoritma pencocokan string pada modul HTTP Firewall ini karena algoritma ini mempunyai rata-rata kinerja yang stabil dibandingkan dengan algoritma pencocokan string yang lain. HTTP Request yang diinjeksikan serangan RCE (LFI dan RFI), SQLi, dan XSS akan ditolak atau diabaikan sehingga serangan-serangan tersebut tidak berhasil.

Item Type: Thesis (Undergraduate)
Supervisor: Abidin, Zainal and Abidin, Munirul
Contributors:
ContributionNameEmail
UNSPECIFIEDAbidin, ZainalUNSPECIFIED
UNSPECIFIEDAbidin, MunirulUNSPECIFIED
Keywords: Apache Module; Pencocokan String; Zhu Takaoka; HTTP Firewall
Departement: Fakultas Sains dan Teknologi > Jurusan Teknik Informatika
Depositing User: Moch. Nanda Indra Lexmana
Date Deposited: 16 May 2023 13:25
Last Modified: 16 May 2023 13:25
URI: http://etheses.uin-malang.ac.id/id/eprint/50115

Downloads

Downloads per month over past year

Actions (login required)

View Item View Item