[II3062 Keamanan Informasi] Tugas Pak Budi #4

Tugas #4 dari kuliah Keamanan Informasi,

Anda bisa memilih salah satu dari tugas ini:

  1. Anda diminta untuk membuat aplikasi yang rentan dan bermasalah dengan out of bound array (buffer overflow). Misalnya aplikasi meminta pengguna memasukkan nama dengan panjang tertentu tetapi Anda memasukkannya dengan teks diluar batas tersebut. Tunjukkan bahwa program Anda crash dan memiliki potensi celah keamanan (misal jatuh ke root prompt)
  2. Anda membuat aplikasi yang menguju aplikasi lain untuk potensi out of bound array tersebut. Misalnya, aplikasi Anda membuat (generate) teks yang panjang untuk dimasukkan ke form (pada aplikasi berbasis web), atau aplikasi Anda memberik teks yang aneh-aneh (fuzzer).

Saya pilih mengerjakan nomer 1

#

Aplikasi saya buat dengan bahasa C, dan masih berjalan pada command prompt

Berikut spek aplikasi yang saya buat :

  • bila username dan password sama, maka user bisa login

  • bila username yang dimasukkan melebihi alokasi array, maka akan terjadi crash pada aplikasi

Aplikasi menjadi crash karena data yang dimasukkan melebihi alokasi memory yang disediakan, sehingga terjadi buffer overflow

Advertisement

Leave a Comment

Filed under Uncategorized

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Connecting to %s