Skip to main content

COOKIE STEALING:INTRODUCTION


INTRODUCTION




 
             kali ini adalah kali pertama saya menulis blog, di blog ini saya akan membahas seputar pengetahuan tentang komputer dan mungkin hal yang lainnya juga.

            Di artikel kali ini saya akan membahas tentang cookie stealing, yang saya bagi menjadi beberapa bagian. Bagian pertama disini saya akan membahas apa itu cookies, cara kerjanya, dan kegunaan ataupun manfaat dari cookies itu sendiri.

Apa itu cookies?

               Cookie sendiri adalah kumpulan data yang diberikan dari atau oleh web server untuk digunakan lebih lanjut oleh pengguna/user untuk suatu keperluan. Tidak semua website menggunakan cookie pada website nya, dan tidak diharuskan adanya keperluan login untuk menyediakan cookie pada suatu website.Cookie sendiri disimpan pada browser client atau user.

Cara kerja cookies?


               Saya akan mengambil contoh dari kehidupan sehari-hari terkait cara kerja cookie. Salah satunya disaat saya menonton film di bioskop, dipertengahan film saya ingin ke kamar kecil atau kamar mandi disaat saya kembali saya diharuskan menunjukan tiket ke petugas untuk bisa masuk kembali dan melanjutkan menonton film, Jika tiket saya hilang maka petugas melarang saya untuk masuk.Sama seperti halnya cookies website akan meningat bahwa saya pernah berkunjung sebelumnya dengan adanya cookies.

Kegunaan cookies?

Manfaat adanya cookie ataupun kegunaan dari cookie sendiri adalah:
  1. mengingat pengguna(user) yang mengunjungi website tersebut.
  2. memudahkan pengguna dengan tidak perlu melalui atau melakukan suatu proses yang sama berulang kali Contohnya: proses login yang menggunakan cookie, dimana pengguna(user) tidak perlu login kembali jika ia ingin mengunjungi website tersebut kembali untuk yang kedua kalinya atau seterusnya.

              Jika kita ambil contoh diatas, bagaimana jika ada seseorang yang mencuri tiket bioskop milik saya, maka orang tersebut dapat masuk ke bioskop tersebut dan dikenal sebagai pemilik tiket tersebut oleh petugas. Sama halnya yang akan terjadi jika cookie saya diambil oleh orang lain, ia dapat berpura-pura menjadi saya pada suatu website, dan website itu akan menganggap bahwa itu adalah saya.

             Itulah yang akan saya bahas di arikel ini dan selanjutnya. Pengetahuan yang saya bagikan adalah semata-mata untuk berbagi ilmu saya tidak akan bertanggung jawab sedikitpun jika ada orang yang menyalahgunkannya. Seperti halnya pembuat pisau, pembuat pisau tidak akan bertanggung jawab atas kehendak yang dilakukan oleh pembelinya, entah itu digunakan untuk memotong sayuran atau membunuh orang lain dengan pisau tersebut.


always remember "Talk Less Do More" keep it in your mind.

Comments

Popular posts from this blog

COOKIE STEALING:HOW IT WORKS

HOW IT WORKS             Sebelumnya kita sudah mengetahui apa itu cookies cara kerja kegunaan atau manfaat dari cookies.Di artikel kali ini saya akan menjelaskan cara kerja dari COOKIE STEALING. bagaimana proses request & response antara server dan client terjadi?            Berdasarkan dari gambar diatas hal pertama yang terjadi adalah cllient melakukan request pada server seperti meminta file halaman index.html atau halaman login dll. Selanjutnya server akan menjawab(response) request tersebut dan mengirim file kepada client sesuai permintaan beserta cookies, selanjutnya browser client akan meyimpan cookie tersebut. Setelah kita mengerti proses diatas kita akan membahas langkah langkah yang harus dilakukan untuk melakukan cookie stealing. 1. vuln xss            dalam penerapan teknik ini website target di haruskan memiliki celah xss(vuln xss). Xss singkatan dari cross site scripting sendiri adalah celah keamanan suatu website dimana pengguna dapat menginjek