IDENTIFIKASI KERENTANAN WEBSITE TERHADAP SERANGAN CROSS SITE SCRIPTING (XSS) DENGAN FRAMEWORK OPEN WEB APPLICATION SECURITY PROJECT (OWASP)

Widodo, Wahyu (2024) IDENTIFIKASI KERENTANAN WEBSITE TERHADAP SERANGAN CROSS SITE SCRIPTING (XSS) DENGAN FRAMEWORK OPEN WEB APPLICATION SECURITY PROJECT (OWASP). Other thesis, Universitas Amikom Purwokerto.

[thumbnail of COVER.pdf] Text
COVER.pdf

Download (638kB)
[thumbnail of DAFTAR ISI.pdf] Text
DAFTAR ISI.pdf

Download (567kB)
[thumbnail of ABSTRAK.pdf] Text
ABSTRAK.pdf

Download (560kB)
[thumbnail of BAB I.pdf] Image
BAB I.pdf
Restricted to Registered users only

Download (676kB)
[thumbnail of BAB II.pdf] Image
BAB II.pdf
Restricted to Registered users only

Download (803kB)
[thumbnail of BAB III.pdf] Image
BAB III.pdf
Restricted to Registered users only

Download (697kB)
[thumbnail of BAB IV.pdf] Image
BAB IV.pdf
Restricted to Registered users only

Download (900kB)
[thumbnail of BAB V.pdf] Image
BAB V.pdf
Restricted to Registered users only

Download (561kB)
[thumbnail of DAFTAR PUSTAKA.pdf] Image
DAFTAR PUSTAKA.pdf
Restricted to Registered users only

Download (779kB)
[thumbnail of LAMPIRAN.pdf] Text
LAMPIRAN.pdf
Restricted to Repository staff only

Download (730kB)

Abstract

Website merupakan salah satu media dalam lingkup teknologi informasi yang cukup populer. Seiring dengan kepopuleran website, kepedulian terhadap keamanan suatu website perlu menjadi perhatian serius. Hal tersebut dilakukan mengingat banyaknya ancaman keamanan yang sering terjadi pada sebuah website. Serangan Cross Site Scripting (XSS) menjadi salah satu serangan siber yang sangat umum dan sering terjadi disebuah website. XSS terjadi karena terdapat celah pada suatu website yang dapat dieksploitasi oleh penyerang dengan menyisipkan kode skrip tertentu. Dampak serangan XSS dapat berupa perubahan konten suatu website hingga pencurian data rahasia pengguna. Menyikapi hal tersebut, dalam penelitian ini dilakukan proses identifikasi kerentanan website dengan menerapkan framework Open Web Application Security Project (OWASP). Framework OWASP digunakan sebagai acuan penelitian agar langkah-langkah yang dilakukan lebih terstruktur dan sistematis. Selain itu guna mendukung proses identifikasi, penelitian ini memanfaatkan software Zed Attack Proxy (ZAP) sebagai tool untuk melakukan proses pemindaian suatu website secara otomatis. Dalam proses pemindaian, informasi mengenai kerentanan suatu website akan ditampilkan sehingga dapat diketahui suatu website memiliki potensi kerentanan XSS atau tidak. Hasil yang diperoleh dalam penelitian ini berupa ditemukannya 22 jenis kerentanan pada website Art Gallery Management System (AGMS), salah satunya kerentanan XSS. Selain itu dengan melakukan proses ekploitasi terhadap kerentanan XSS, diperoleh username dan password pengguna yang digunakan sebagai akses login pada website AGMS.
Item Type: Thesis (Other)
Additional Information: Dosen Pembimbing : Didit Suhartono, M.Kom., dan Khairunnisak Nur Isnaini, M.Kom.
Uncontrolled Keywords: Kata kunci: XSS, Identifikasi, OWASP, ZAP, Website.
Subjects: T Technology > T Technology (General)
Divisions: Fakultas Ilmu Komputer > Informatika
Depositing User: UPT Perpustakaan Pusat Universitas Amikom Purwokerto
Date Deposited: 25 Mar 2011 04:05
Last Modified: 25 Mar 2011 04:05
URI: https://eprints.amikompurwokerto.ac.id/id/eprint/2466

Actions (login required)

View Item
View Item