Injeksi dan Cross-Site Scripting
Dalami vektor serangan umum seperti injeksi SQL dan XSS, serta pelajari strategi ofensif maupun defensif.
Injeksi dan Cross-Site Scripting adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 3. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 3 pelajaran total.
Selamat Datang di Injeksi & Cross-Site Scripting
Selamat Datang di Injeksi & Cross-Site Scripting
Serangan injeksi dan Cross-Site Scripting (XSS) termasuk kerentanan yang paling umum pada aplikasi web.

Apa itu Serangan Injeksi?
Apa itu Serangan Injeksi?
Serangan injeksi terjadi ketika input yang tidak tepercaya dikirim ke interpreter sebagai bagian dari perintah atau kueri.
Jenis Serangan Injeksi
Jenis Serangan Injeksi
- Injeksi SQL - Mengeksploitasi basis data dengan menyisipkan kueri SQL berbahaya.
- Injeksi Perintah - Menjalankan perintah arbitrer pada sistem host.
- Injeksi LDAP - Memanipulasi kueri LDAP untuk melewati autentikasi.
Contoh Injeksi SQL
Contoh Injeksi SQL
Penyerang dapat mengubah kueri SQL untuk melewati autentikasi.
SELECT * FROM users WHERE username = 'admin' --' AND password = 'password';Apa itu Cross-Site Scripting (XSS)?
Apa itu Cross-Site Scripting (XSS)?
XSS memungkinkan penyerang menyisipkan skrip berbahaya ke halaman web yang dilihat pengguna.
Jenis XSS
Jenis XSS
- XSS Tersimpan - Skrip berbahaya disimpan secara permanen di server target.
- XSS Tercerminkan - Skrip dipantulkan oleh server web dan dijalankan di peramban pengguna.
- XSS Berbasis DOM - Skrip dijalankan di peramban pengguna dengan mengubah DOM halaman.
Mencegah Injeksi & XSS
Mencegah Injeksi & XSS
- Gunakan kueri berparameter.
- Terapkan validasi input yang tepat.
- Ubah karakter khusus dalam input pengguna menjadi format aman.
- Gunakan Content Security Policy (CSP) untuk mencegah XSS.
Alat untuk Mendeteksi Injeksi & XSS
Alat untuk Mendeteksi Injeksi & XSS
Burp Suite- Pemindai kerentanan web.SQLmap- Alat injeksi SQL otomatis.OWASP ZAP- Pemindai keamanan aplikasi web.
Ringkasan
Ringkasan
Serangan injeksi dan XSS merupakan risiko keamanan web yang kritis. Praktik penulisan kode yang aman membantu mencegah ancaman ini.

Pertanyaan yang Sering Diajukan
Apakah pelajaran “Injeksi dan Cross-Site Scripting” gratis?
Ya — teks lengkap “Injeksi dan Cross-Site Scripting” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 3 pelajaran total.
Apa yang akan aku pelajari di “Injeksi dan Cross-Site Scripting”?
Dalami vektor serangan umum seperti injeksi SQL dan XSS, serta pelajari strategi ofensif maupun defensif. Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?
Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 3.
Berapa lama pelajaran “Injeksi dan Cross-Site Scripting” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Sepuluh Besar OWASP
- Injeksi dan Cross-Site Scripting
- Praktik Pengodean Aman