PERANCANGAN APLIKASI PENETRATION TESTING UNTUK KEAMANAN SISTEM INFORMASI BERBASIS WEBSITE STANDAR OWASP ZAP

  • irham irham
    sttwaska
DOI: https://doi.org/10.23960/jitet.v14i3.10688
Keywords Penetration Testing; SQL Injection; Cross-Site Scripting (XSS); OWASP ZAP; Black Box Testing.
Abstract Views (Last 12 Months)
4 Abstract Views
8 Downloads

Abstract

Abstrak. Perkembangan sistem informasi berbasis website meningkatkan risiko keamanan siber, terutama kerentanan SQL Injection dan Cross-Site Scripting (XSS) yang dapat menyebabkan kebocoran serta manipulasi data. Pengujian keamanan secara manual membutuhkan waktu lama dan keahlian teknis memadai. Penelitian ini merancang dan membangun aplikasi penetration testing berbasis web menggunakan Python untuk mendeteksi SQL Injection dan XSS mengacu standar OWASP. Metode pengembangan yang digunakan adalah Waterfall dengan perancangan UML meliputi Use Case, Activity, dan Sequence Diagram, sedangkan pengujian menggunakan Black Box Testing. Hasil penelitian menunjukkan aplikasi mampu melakukan input URL, scanning, pengujian kerentanan, dan menampilkan hasil pengujian, dengan seluruh fungsi utama berjalan sesuai kebutuhan.

Downloads

Download data is not yet available.

References

N. Qolbi and H. Kabetta, “Platform Edukasi Keamanan Siber Berbasis Web Berdasarkan Kerangka Global Literasi Digital UNESCO,” Jurnal INTEKNA, vol. 24, no. 2, 2024.

M. Tarigan, “Security Analysis of Payroll System Using the Penetration Testing Execution Standard (PTES) and OWASP Top 10 2021,” Jurnal Pilar Nusa Mandiri, vol. 22, no. 1, pp. 96–101, Mar. 2026, doi: 10.33480/pilar.v22i1.8267.

OWASP, “A03:2021 – Injection,” OWASP Top 10, 2021. [Online]. Available: https://owasp.org/Top10/2021/A03_2021-Injection/

B. Kurniawan, I. Ruslianto, and S. Bahri, “Implementasi Penetration Testing pada Website Menggunakan Metode Penetration Testing Execution Standard (PTES),” Journal of Computing Engineering, System and Science, vol. 8, no. 2, pp. 518–528, 2023.

U.-S. Potti, H.-S. Huang, H.-T. Chen, and H.-M. Sun, “Security Testing Framework for Web Applications: Benchmarking ZAP V2.12.0 and V2.13.0 by OWASP as an Example,” 2024.

R. Beniwal, A. Sharma, S. Jain, and S. Vyas, “A Review on Full Stack Web Development,” 2023.

D. Rohmaniah, W. Miftahul Ashari, and A. Dwi Putra, “Enhancing Website Security Using Vulnerability Assessment and Penetration Testing (VAPT) Based on OWASP Top Ten,” 2025.

N. Daniasti Darno and E. Lesmana Tjiong, “Analisis Celah Keamanan pada Website PDDIKTI Menggunakan Metode Penetration Testing dan Framework ISSAF,” Jurnal Sains dan Teknologi, vol. 12, no. 2, 2025.

B. Ariwibowo, “Analisis Keamanan Website Berbasis Black-Box Fuzzing: Studi Kasus Kerentanan XSS dan SQL Injection dalam Website X,” 2024.

K. Sanghavi and K. Samdani, “Overview of SQL Injection Types, Defense Tools and Prevention Techniques,” 2024.

Cover
Published
2026-08-13
How to Cite
irham, irham. (2026). PERANCANGAN APLIKASI PENETRATION TESTING UNTUK KEAMANAN SISTEM INFORMASI BERBASIS WEBSITE STANDAR OWASP ZAP. Jurnal Informatika Dan Teknik Elektro Terapan, 14(3). https://doi.org/10.23960/jitet.v14i3.10688