PENETRATION TESTING APLIKASI WEBSITE APLIKADIA.BIZ.ID MENGGUNAKAN METODE BUG HUNTING BERDASARKAN OWASP WEB SECURITY TESTING GUIDE CHECKLIST

Dimas Raihan Bagaskara, . (2025) PENETRATION TESTING APLIKASI WEBSITE APLIKADIA.BIZ.ID MENGGUNAKAN METODE BUG HUNTING BERDASARKAN OWASP WEB SECURITY TESTING GUIDE CHECKLIST. Sarjana thesis, Institut Sains dan Teknologi Nasional.

[thumbnail of Cover] Text (Cover)
Cover.pdf

Download (416kB)
[thumbnail of Pernyataan Orisinalitas, Pernyataan Non Plagiat, dan Halaman Pengesahan] Text (Pernyataan Orisinalitas, Pernyataan Non Plagiat, dan Halaman Pengesahan)
Pengesahan.pdf

Download (345kB)
[thumbnail of Abstrak] Text (Abstrak)
Abstrak.pdf

Download (235kB)
[thumbnail of Bab 1] Text (Bab 1)
Bab 1.pdf
Restricted to Registered users only

Download (381kB)
[thumbnail of Bab 2] Text (Bab 2)
Bab 2.pdf
Restricted to Registered users only

Download (525kB)
[thumbnail of Bab 5] Text (Bab 5)
Bab 5.pdf
Restricted to Registered users only

Download (225kB)
[thumbnail of Skripsi Full File] Text (Skripsi Full File)
Skripsi Dimas Raihan Bagaskara.pdf
Restricted to Repository staff only

Download (4MB)

Abstract

Keamanan aplikasi web merupakan aspek penting yang harus diperhatikan untuk mencegah potensi serangan dan kebocoran data. Penelitian ini bertujuan untuk menguji tingkat keamanan pada website Aplikadia.biz.id dengan menggunakan acuan OWASP Web Security Testing Guide (WSTG). Metode yang digunakan adalah pengujian manual berdasarkan beberapa kategori pengujian, di antaranya autentikasi, otorisasi, manajemen sesi, validasi data, hingga pengujian kerentanan logika bisnis.
Hasil penelitian menunjukkan bahwa website Aplikadia.biz.id masih memiliki sejumlah kelemahan keamanan. Beberapa kerentanan yang ditemukan meliputi lemahnya validasi proses registrasi, penggunaan default credentials, kebijakan username dan password yang tidak memadai, ketiadaan mekanisme pembatasan percobaan login, serta kelemahan pada manajemen peran pengguna. Selain itu, ditemukan pula kerentanan Insecure Direct Object Reference (IDOR) yang memungkinkan penyerang mengakses data hanya dengan memanipulasi parameter ID.
Berdasarkan hasil tersebut, disarankan agar Aplikadia.biz.id memperkuat mekanisme autentikasi dan registrasi, menambahkan fitur proteksi login seperti CAPTCHA dan lockout policy, memperbaiki pengelolaan hak akses pengguna, serta menerapkan kontrol akses yang lebih ketat untuk mencegah eksploitasi IDOR. Untuk penelitian selanjutnya, disarankan agar pengujian dilakukan dengan cakupan lebih luas, baik menggunakan metode manual maupun otomatis, agar diperoleh gambaran yang lebih komprehensif mengenai tingkat keamanan aplikasi web.

Item Type: Thesis (Sarjana)
Additional Information: 1. Siti Nurmiati, S.Kom, M.Kom
Subjects: L Education > L Education (General)
T Technology > T Technology (General)
Z Bibliography. Library Science. Information Resources > ZA Information resources > ZA4450 Databases
Divisions: Fakultas Sains dan Teknologi Informasi (FSTI) > Teknik Informatika
Depositing User: Dimas Dimas Raihan Bagaskara
Date Deposited: 04 Nov 2025 08:47
Last Modified: 04 Nov 2025 08:47
URI: https://repo.istn.ac.id/id/eprint/1701

Actions (login required)

View Item
View Item