Widodo, Wahyu (2024) IDENTIFIKASI KERENTANAN WEBSITE TERHADAP SERANGAN CROSS SITE SCRIPTING (XSS) DENGAN FRAMEWORK OPEN WEB APPLICATION SECURITY PROJECT (OWASP). Other thesis, Universitas Amikom Purwokerto.
Text
COVER.pdf
Download (638kB)
COVER.pdf
Download (638kB)
Text
DAFTAR ISI.pdf
Download (567kB)
DAFTAR ISI.pdf
Download (567kB)
Text
ABSTRAK.pdf
Download (560kB)
ABSTRAK.pdf
Download (560kB)
Image
BAB I.pdf
Restricted to Registered users only
Download (676kB)
BAB I.pdf
Restricted to Registered users only
Download (676kB)
Image
BAB II.pdf
Restricted to Registered users only
Download (803kB)
BAB II.pdf
Restricted to Registered users only
Download (803kB)
Image
BAB III.pdf
Restricted to Registered users only
Download (697kB)
BAB III.pdf
Restricted to Registered users only
Download (697kB)
Image
BAB IV.pdf
Restricted to Registered users only
Download (900kB)
BAB IV.pdf
Restricted to Registered users only
Download (900kB)
Image
BAB V.pdf
Restricted to Registered users only
Download (561kB)
BAB V.pdf
Restricted to Registered users only
Download (561kB)
Image
DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (779kB)
DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (779kB)
Text
LAMPIRAN.pdf
Restricted to Repository staff only
Download (730kB)
LAMPIRAN.pdf
Restricted to Repository staff only
Download (730kB)
Abstract
Website merupakan salah satu media dalam lingkup teknologi informasi yang cukup populer. Seiring dengan kepopuleran website, kepedulian terhadap keamanan suatu website perlu menjadi perhatian serius. Hal tersebut dilakukan mengingat banyaknya ancaman keamanan yang sering terjadi pada sebuah website. Serangan Cross Site Scripting (XSS) menjadi salah satu serangan siber yang sangat umum dan sering terjadi disebuah website. XSS terjadi karena terdapat celah pada suatu website yang dapat dieksploitasi oleh penyerang dengan menyisipkan kode skrip tertentu. Dampak serangan XSS dapat berupa perubahan konten suatu website hingga pencurian data rahasia pengguna. Menyikapi hal tersebut, dalam penelitian ini dilakukan proses identifikasi kerentanan website dengan menerapkan framework Open Web Application Security Project (OWASP). Framework OWASP digunakan sebagai acuan penelitian agar langkah-langkah yang dilakukan lebih terstruktur dan sistematis. Selain itu guna mendukung proses identifikasi, penelitian ini memanfaatkan software Zed Attack Proxy (ZAP) sebagai tool untuk melakukan proses pemindaian suatu website secara otomatis. Dalam proses pemindaian, informasi mengenai kerentanan suatu website akan ditampilkan sehingga dapat diketahui suatu website memiliki potensi kerentanan XSS atau tidak. Hasil yang diperoleh dalam penelitian ini berupa ditemukannya 22 jenis kerentanan pada website Art Gallery Management System (AGMS), salah satunya kerentanan XSS. Selain itu dengan melakukan proses ekploitasi terhadap kerentanan XSS, diperoleh username dan password pengguna yang digunakan sebagai akses login pada website AGMS.
Item Type: | Thesis (Other) |
---|---|
Additional Information: | Dosen Pembimbing : Didit Suhartono, M.Kom., dan Khairunnisak Nur Isnaini, M.Kom. |
Uncontrolled Keywords: | Kata kunci: XSS, Identifikasi, OWASP, ZAP, Website. |
Subjects: | T Technology > T Technology (General) |
Divisions: | Fakultas Ilmu Komputer > Informatika |
Depositing User: | UPT Perpustakaan Pusat Universitas Amikom Purwokerto |
Date Deposited: | 25 Mar 2011 04:05 |
Last Modified: | 25 Mar 2011 04:05 |
URI: | https://eprints.amikompurwokerto.ac.id/id/eprint/2466 |