Login / Daftar
Apa Bedanya Status 404 dan 200 di Alert SQL Injection Wazuh 1:02
0:00
1:02

Apa Bedanya Status 404 dan 200 di Alert SQL Injection Wazuh

Anggrahito EXPERT CYBERSECURITY & PENETRATION TESTING / MBA / VULNERABILITY ASSESSMENT & ETHICAL HACKING 15 Batch 6 Kelas
Saat Wazuh menandai sebuah percobaan SQL injection, yang dibaca pertama bukan hanya nama serangannya, melainkan status respons web server-nya. Balasan 404 berarti halaman yang disasar memang tidak ada. Balasan 200 berarti permintaan itu diterima, dan di titik itulah alert-nya berubah menjadi urusan yang jauh lebih serius. Expert membuka satu alert di halaman Threat Hunting lalu menelusuri isinya satu per satu: rule mana yang kena, berapa status responsnya, dan bagaimana permintaan yang lewat metode GET terekam utuh berikut URL-nya. Sumber datanya bukan sesuatu yang eksotis, melainkan access log web server yang dikumpulkan agent lalu dicocokkan dengan aturan bawaan Wazuh. Expert: Anggrahito, (CEH, ECSA, CHFI) MBA. Materi ini bagian dari kelas "Security Monitoring dengan WAZUH" di Taalenta. Cek jadwal batch berikutnya, akses rekaman lengkapnya, atau ajukan kelas privat untuk tim/perusahaan: https://taalenta.id/scm/ #Wazuh #SQLInjection #SIEM #KeamananSiber #Taalenta

Transkrip otomatis, mungkin ada salah kata.

kita ke trade hunting ya event. Nah, ini ada SQL injection attemp itu ya. Ada SL injection attemp dengan rule ID-nya 3103 ya. Kalau kita lihat di sini data ID dia 404 ya. Kalau misalnya 200 berarti mungkin compromise gitu. Ada ada website yang pas dikasih script ya dia tetap kebuka gitu jalan. Kalau ini kan enggak ada page-nya gitu ya. Nah, ini akan di URL misalnya dia pakai eh tadi kalau ditaruh di URL berarti method-nya tuh get ya. Kalau pakai get dia akan muncul kayak gini data URL-nya gitu ya. Nah, ini full lognya. Jadi kalau [musik]