AFIANTO, Naufal (2024) Penetration Testing Aplikasi Web Dengan Open Web Application Security Project (OWASP) Pada Website Dinas Kominfo Banyumas Melalui Kali Linux. Skripsi thesis, Universitas Jenderal Soedirman.
PDF (Cover)
COVER-Naufal Afianto-H1D019059-Skripsi-2024.pdf Download (303kB) |
|
PDF (Legalitas)
LEGALITAS-Naufal Afianto-H1D019059-Skripsi-2024.pdf Restricted to Repository staff only Download (2MB) |
|
PDF (Abstrak)
ABSTRAK-Naufal Afianto-H1D019059-Skripsi-2024.pdf Download (263kB) |
|
PDF (BabI)
BAB-I-Naufal Afianto-H1D019059-Skripsi-2024.pdf Restricted to Repository staff only until 5 November 2025. Download (334kB) |
|
PDF (BabII)
BAB-II-Naufal Afianto-H1D019059-Skripsi-2024.pdf Restricted to Repository staff only until 5 November 2025. Download (453kB) |
|
PDF (BabIII)
BAB-III-Naufal Afianto-H1D019059-Skripsi-2024.pdf Restricted to Repository staff only until 5 November 2025. Download (452kB) |
|
PDF (BabIV)
BAB-IV-Naufal Afianto-H1D019059-Skripsi-2024.pdf Restricted to Repository staff only Download (2MB) |
|
PDF (BabV)
BAB-V-Naufal Afianto-H1D019059-Skripsi-2024.pdf Download (390kB) |
|
PDF (DaftarPustaka)
DAFTAR PUSTAKA-Naufal Afianto-H1D019059-Skripsi-2024.pdf Download (392kB) |
|
PDF (Lampiran)
LAMPIRAN-Naufal Afianto-H1D019059-Skripsi-2024.pdf Restricted to Repository staff only Download (489kB) |
Abstract
Dengan berkembangnya era digital, website dapat menjadi sebuah sarana untuk memberikan informasi. Website juga dapat menjadi platform untuk memberikan informasi lengkap terkait pemerintahan tertentu sehingga masyarakat dapat mudah memperoleh informasi, seperti website Dinas Kominfo Banyumas. Tetapi website tersebut sangat rentan terhadap manipulasi data, bocornya data penting, maupun penyelundupan script berbahaya. Perlu mengidentifikasi kerentanan website dengan melakukan penetration testing dan memberikan mitigasi keamanan terhadap kerentanan yang ditemukan. Pengujian dilakukan menggunakan framework OWASP Top 10 melalui Kali Linux dengan tahap information gathering menggunakan Nmap, Whois, Dig, tahap vulnerability scanning menggunakan nuclei cent templates dan zaproxy, dan tahap exploitation menggunakan Burp Suite dan SQLMap. Hasil vulnerability scanning mengidentifikasi adanya kerentanan Potentially Exposed Metadata dan SQL Injection dengan tingkat kerentanan high. Hasil eksploitasi mengubah tingkat kerentanan Metadata menjadi informational dengan nilai report CVSS 0.0 sedangkan tingkat kerentanan SQL Injection menjadi medium dengan nilai report CVSS 4.8 dan kerentanan Cross-Site Scripting (XSS) dengan tingkat kerentanan informational dan nilai report CVSS 0.0.
Item Type: | Thesis (Skripsi) |
---|---|
Nomor Inventaris: | H24379 |
Uncontrolled Keywords: | Website, Penetration Testing, OWASP Top 10, Kerentanan |
Subjects: | C > C693 Computer security W > W83 Web sites |
Divisions: | Fakultas Teknik > S1 Teknik Informatika |
Depositing User: | Mr Naufal Afianto |
Date Deposited: | 05 Nov 2024 07:38 |
Last Modified: | 05 Nov 2024 07:38 |
URI: | http://repository.unsoed.ac.id/id/eprint/30333 |
Actions (login required)
View Item |