Luqman, Muhammad (2026) ANALISIS PERBANDINGAN ANTARA WAF MODSECURITY DAN WAF NAXSI DALAM MENDETEKSI SERANGAN SQL INJECTION DENGAN STANDAR OWASP. Other thesis, Universitas Amikom Purwokerto.
COVER.pdf
Download (789kB)
DAFTAR ISI.pdf
Download (629kB)
ABSTRAK.pdf
Download (537kB)
BAB I.pdf
Restricted to Registered users only
Download (589kB)
BAB II.pdf
Restricted to Registered users only
Download (726kB)
BAB III.pdf
Restricted to Registered users only
Download (593kB)
BAB IV.pdf
Restricted to Registered users only
Download (2MB)
BAB V.pdf
Restricted to Registered users only
Download (536kB)
DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (620kB)
Abstract
Penelitian ini dilakukan karena serangan SQL Injection masih menjadi salah satu ancaman utama terhadap keamanan aplikasi web sehingga diperlukan mekanisme perlindungan tambahan berupa Web Application Firewall (WAF). Tujuan penelitian ini adalah membandingkan efektivitas Modsecurity dan Naxsi dalam mendeteksi serta mencegah serangan SQL Injection. Variabel yang diteliti meliputi tingkat efektivitas pemblokiran payload SQL Injection oleh Modsecurity dan Naxsi pada aplikasi DVWA. Penelitian menggunakan metode eksperimen dengan mengacu pada standar OWASP yang meliputi tahap reconnaissance, scanning, eksperimen, dan analisis. Pengujian dilakukan menggunakan aplikasi DVWA sebagai target serangan, OWASP ZAP sebagai alat pengujian, serta 63 payload SQL Injection yang diujikan pada modul SQL Injection dan SQL Injection Blind. Analisis dilakukan secara kuantitatif berdasarkan jumlah payload yang berhasil diblokir dan nilai efektivitas kontrol yang diperoleh dari masing-masing WAF. Hasil penelitian menunjukkan bahwa sebelum penerapan WAF tidak terdapat payload yang berhasil diblokir sehingga efektivitas kontrol bernilai 0%. Setelah penerapan Modsecurity, sebanyak 30 dari 63 payload berhasil diblokir dengan efektivitas sebesar 47,62%, sedangkan Naxsi berhasil memblokir 46 dari 63 payload dengan efektivitas sebesar 73,02%. Berdasarkan hasil tersebut, dapat disimpulkan bahwa kedua WAF mampu meningkatkan keamanan aplikasi web terhadap serangan SQL Injection, namun Naxsi menunjukkan tingkat efektivitas yang lebih tinggi dibandingkan Modsecurity pada lingkungan pengujian yang digunakan.
| Item Type: | Thesis (Other) |
|---|---|
| Additional Information: | Dosen Pembimbing: Retno Waluyo, S.Kom., M.MSI., dan Riyanto, M.Kom. |
| Uncontrolled Keywords: | Web Application Firewall, Modsecurity, Naxsi, SQL Injection, DVWA. |
| Subjects: | T Technology > T Technology (General) |
| Divisions: | Fakultas Ilmu Komputer > Teknologi Informasi |
| Depositing User: | UPT Perpustakaan Pusat Universitas Amikom Purwokerto |
| Date Deposited: | 02 Oct 2026 03:29 |
| Last Modified: | 02 Oct 2026 03:29 |
| URI: | https://eprints.amikompurwokerto.ac.id/id/eprint/3511 |
