Jamil, Muhammad Thoriq (2025) ANALISIS SERANGAN SQL INJECTION MENGGUNAKAN METODE VULNERABILITY ASSESSMENT PENETRATION TESTING PADA DATABASE (Studi Kasus: Tikako Hotel Banjarnegara). Other thesis, Universitas Amikom Purwokerto.
COVER.pdf
Download (905kB)
DAFTAR ISI.pdf
Download (482kB)
ABSTRAK.pdf
Download (582kB)
BAB I.pdf
Restricted to Registered users only
Download (717kB)
BAB II.pdf
Restricted to Registered users only
Download (683kB)
BAB III.pdf
Restricted to Registered users only
Download (697kB)
BAB IV.pdf
Restricted to Registered users only
Download (1MB)
BAB V.pdf
Restricted to Registered users only
Download (685kB)
DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (804kB)
LAMPIRAN.pdf
Restricted to Repository staff only
Download (844kB)
Abstract
Perkembangan teknologi informasi membawa manfaat besar, tetapi juga meningkatkan ancaman keamanan siber seperti serangan SQL Injection. Salah satu kasus potensial adalah ancaman pada keamanan data pelanggan Tikako Hotel Banjarnegara, yang menggunakan database terenkripsi untuk mengelola data sensitif. Penelitian ini bertujuan menganalisis kerentanan sistem terhadap serangan SQL Injection menggunakan metode Vulnerability Assessment and Penetration Testing (VAPT). Metode penelitian melibatkan beberapa tahap yaitu Planning, Information Gathering dengan Nmap, Vulnerability Scanning menggunakan ZAP Proxy, Penetration Testing dengan payload SQL Injection, serta tools SQLMap, dan Reporting. Hasil pengujian menunjukkan bahwa serangan berhasil melalui payload pada form login, yang memungkinkan akses tidak sah ke halaman admin. Namun, pengujian dengan SQLMap gagal karena perlindungan tambahan seperti validasi input. Penelitian ini menegaskan pentingnya validasi input ketat dan penggunaan teknik keamanan seperti parameterized query untuk mencegah serangan SQL Injection. Rekomendasi diberikan kepada pengelola sistem untuk memperkuat keamanan dengan enkripsi end-to-end pada data sensitif serta melakukan pengujian keamanan secara berkala. Hasil penelitian ini memberikan wawasan praktis dalam menangani ancaman keamanan siber terhadap sistem berbasis database.
| Item Type: | Thesis (Other) |
|---|---|
| Additional Information: | Dosen Pembimbing: Didit Suhartono, M.Kom., dan Khairunnisak Nur Isnaini, M.Kom. |
| Uncontrolled Keywords: | Kata kunci: SQL Injection, Vulnerability Assessment Penetration Testing, Website, Tikako Hotel, keamanan database. |
| Subjects: | T Technology > T Technology (General) |
| Divisions: | Fakultas Ilmu Komputer > Informatika |
| Depositing User: | UPT Perpustakaan Pusat Universitas Amikom Purwokerto |
| Date Deposited: | 22 Apr 2025 03:10 |
| Last Modified: | 22 Apr 2025 03:10 |
| URI: | https://eprints.amikompurwokerto.ac.id/id/eprint/2792 |
