ANALISIS PERBANDINGAN ANTARA WAF MODSECURITY DAN WAF NAXSI DALAM MENDETEKSI SERANGAN SQL INJECTION DENGAN STANDAR OWASP

Luqman, Muhammad (2026) ANALISIS PERBANDINGAN ANTARA WAF MODSECURITY DAN WAF NAXSI DALAM MENDETEKSI SERANGAN SQL INJECTION DENGAN STANDAR OWASP. Other thesis, Universitas Amikom Purwokerto.

[thumbnail of COVER.pdf] Text
COVER.pdf

Download (789kB)
[thumbnail of DAFTAR ISI.pdf] Text
DAFTAR ISI.pdf

Download (629kB)
[thumbnail of ABSTRAK.pdf] Text
ABSTRAK.pdf

Download (537kB)
[thumbnail of BAB I.pdf] Image
BAB I.pdf
Restricted to Registered users only

Download (589kB)
[thumbnail of BAB II.pdf] Image
BAB II.pdf
Restricted to Registered users only

Download (726kB)
[thumbnail of BAB III.pdf] Image
BAB III.pdf
Restricted to Registered users only

Download (593kB)
[thumbnail of BAB IV.pdf] Image
BAB IV.pdf
Restricted to Registered users only

Download (2MB)
[thumbnail of BAB V.pdf] Image
BAB V.pdf
Restricted to Registered users only

Download (536kB)
[thumbnail of DAFTAR PUSTAKA.pdf] Image
DAFTAR PUSTAKA.pdf
Restricted to Registered users only

Download (620kB)

Abstract

Penelitian ini dilakukan karena serangan SQL Injection masih menjadi salah satu ancaman utama terhadap keamanan aplikasi web sehingga diperlukan mekanisme perlindungan tambahan berupa Web Application Firewall (WAF). Tujuan penelitian ini adalah membandingkan efektivitas Modsecurity dan Naxsi dalam mendeteksi serta mencegah serangan SQL Injection. Variabel yang diteliti meliputi tingkat efektivitas pemblokiran payload SQL Injection oleh Modsecurity dan Naxsi pada aplikasi DVWA. Penelitian menggunakan metode eksperimen dengan mengacu pada standar OWASP yang meliputi tahap reconnaissance, scanning, eksperimen, dan analisis. Pengujian dilakukan menggunakan aplikasi DVWA sebagai target serangan, OWASP ZAP sebagai alat pengujian, serta 63 payload SQL Injection yang diujikan pada modul SQL Injection dan SQL Injection Blind. Analisis dilakukan secara kuantitatif berdasarkan jumlah payload yang berhasil diblokir dan nilai efektivitas kontrol yang diperoleh dari masing-masing WAF. Hasil penelitian menunjukkan bahwa sebelum penerapan WAF tidak terdapat payload yang berhasil diblokir sehingga efektivitas kontrol bernilai 0%. Setelah penerapan Modsecurity, sebanyak 30 dari 63 payload berhasil diblokir dengan efektivitas sebesar 47,62%, sedangkan Naxsi berhasil memblokir 46 dari 63 payload dengan efektivitas sebesar 73,02%. Berdasarkan hasil tersebut, dapat disimpulkan bahwa kedua WAF mampu meningkatkan keamanan aplikasi web terhadap serangan SQL Injection, namun Naxsi menunjukkan tingkat efektivitas yang lebih tinggi dibandingkan Modsecurity pada lingkungan pengujian yang digunakan.
Item Type: Thesis (Other)
Additional Information: Dosen Pembimbing: Retno Waluyo, S.Kom., M.MSI., dan Riyanto, M.Kom.
Uncontrolled Keywords: Web Application Firewall, Modsecurity, Naxsi, SQL Injection, DVWA.
Subjects: T Technology > T Technology (General)
Divisions: Fakultas Ilmu Komputer > Teknologi Informasi
Depositing User: UPT Perpustakaan Pusat Universitas Amikom Purwokerto
Date Deposited: 02 Oct 2026 03:29
Last Modified: 02 Oct 2026 03:29
URI: https://eprints.amikompurwokerto.ac.id/id/eprint/3511

Actions (login required)

View Item
View Item