Skripsi
Aplikasi Otomatisasi Pengujian dan Pendeteksian Vulnerability Aplikasi Berbasis Web
bibliografi: hal. 103
ABSTRAK
Aplikasi yang tidak aman telah menjadi suatu ancaman bagi segala aspek infrastuktur diantaranya yaitu keuangan, kesehatan, pertahanan, energi, dan infrastruktur penting lainnya. Banyak peristiwa yang telah terjadi terkait peretasan atau pembobolan sistem karena minimnya perhatian penyedia layanan terhadap keamanan sistem tersebut. Banyak jenis serangan yang umumnya digunakan untuk mencari celah keamanan pada sebuah website. SQL Injection, Broken Authentication SQL Injection, Cross-Site Scripting (XSS), Directory Listing, Autocomplete Password Fields merupakan beberapa jenis serangan yang dapat menyerang aplikasi berbasis web. Tujuan penelitian ini adalah membuat sebuah aplikasi menggunakan PHP yang dapat melakukan pengujian dan pendeteksian celah keamanan (vulnerability) pada aplikasi berbasis web dengan lima jenis serangan tersebut. Metode pengambilan data yang digunakan adalah studi dokumen dan data sekunder dengan bahan yang digunakan adalah URL atau IP Address yang didapatkan dari Google Dork. Hasil yang didapat dari penelitian ini adalah aplikasi pengujian celah keamanan website dapat melakukan pengujian terhadap berbagai jenis dan kelompok website baik Indonesia maupun luar negeri.
Kata Kunci: aplikasi, scanner, celah keamanan, website, vulnerability
ABSTRACT
Unsafe applications have become a threat to all aspects of infrastructure including finance, health, defense, energy, and other important infrastructure. Many events have occurred related to hacking or burglary of the system due to the lack of attention of service providers to the security of the system. Many types of attacks are generally used to find security holes on a website. SQL Injection, Broken Authentication SQL Injection, Cross-Site Scripting (XSS), Directory Listing, Autocomplete Password Fields are several types of attacks that can attack web-based applications. The purpose of this research is to create an application using PHP that can test and detect vulnerabilities in web-based applications with these five types of attacks. The data collection method used is the study of documents and secondary data with the material used is the URL or IP Address obtained from Google Dork. The results obtained from this study are the application of website security vulnerability testing can carry out testing of various types and groups of websites both Indonesia and abroad.
Keywords: application, scanner, security hole, website, vulnerability
TI2134 | TI 2134 RAH a | UPT. PERPUSTAKAAN | Tersedia - No Loan |
Tidak tersedia versi lain