PERANCANGAN APLIKASI PENETRATION TESTING UNTUK KEAMANAN SISTEM INFORMASI BERBASIS WEBSITE STANDAR OWASP ZAP
Abstract
Abstrak. Perkembangan sistem informasi berbasis website meningkatkan risiko keamanan siber, terutama kerentanan SQL Injection dan Cross-Site Scripting (XSS) yang dapat menyebabkan kebocoran serta manipulasi data. Pengujian keamanan secara manual membutuhkan waktu lama dan keahlian teknis memadai. Penelitian ini merancang dan membangun aplikasi penetration testing berbasis web menggunakan Python untuk mendeteksi SQL Injection dan XSS mengacu standar OWASP. Metode pengembangan yang digunakan adalah Waterfall dengan perancangan UML meliputi Use Case, Activity, dan Sequence Diagram, sedangkan pengujian menggunakan Black Box Testing. Hasil penelitian menunjukkan aplikasi mampu melakukan input URL, scanning, pengujian kerentanan, dan menampilkan hasil pengujian, dengan seluruh fungsi utama berjalan sesuai kebutuhan.
Downloads
References
N. Qolbi and H. Kabetta, “Platform Edukasi Keamanan Siber Berbasis Web Berdasarkan Kerangka Global Literasi Digital UNESCO,” Jurnal INTEKNA, vol. 24, no. 2, 2024.
M. Tarigan, “Security Analysis of Payroll System Using the Penetration Testing Execution Standard (PTES) and OWASP Top 10 2021,” Jurnal Pilar Nusa Mandiri, vol. 22, no. 1, pp. 96–101, Mar. 2026, doi: 10.33480/pilar.v22i1.8267.
OWASP, “A03:2021 – Injection,” OWASP Top 10, 2021. [Online]. Available: https://owasp.org/Top10/2021/A03_2021-Injection/
B. Kurniawan, I. Ruslianto, and S. Bahri, “Implementasi Penetration Testing pada Website Menggunakan Metode Penetration Testing Execution Standard (PTES),” Journal of Computing Engineering, System and Science, vol. 8, no. 2, pp. 518–528, 2023.
U.-S. Potti, H.-S. Huang, H.-T. Chen, and H.-M. Sun, “Security Testing Framework for Web Applications: Benchmarking ZAP V2.12.0 and V2.13.0 by OWASP as an Example,” 2024.
R. Beniwal, A. Sharma, S. Jain, and S. Vyas, “A Review on Full Stack Web Development,” 2023.
D. Rohmaniah, W. Miftahul Ashari, and A. Dwi Putra, “Enhancing Website Security Using Vulnerability Assessment and Penetration Testing (VAPT) Based on OWASP Top Ten,” 2025.
N. Daniasti Darno and E. Lesmana Tjiong, “Analisis Celah Keamanan pada Website PDDIKTI Menggunakan Metode Penetration Testing dan Framework ISSAF,” Jurnal Sains dan Teknologi, vol. 12, no. 2, 2025.
B. Ariwibowo, “Analisis Keamanan Website Berbasis Black-Box Fuzzing: Studi Kasus Kerentanan XSS dan SQL Injection dalam Website X,” 2024.
K. Sanghavi and K. Samdani, “Overview of SQL Injection Types, Defense Tools and Prevention Techniques,” 2024.

This work is licensed under a Creative Commons Attribution-NonCommercial 4.0 International License.



