Analisis Risiko SQL Injection pada Aplikasi Berbasis Web Menggunakan Metode Penetration Testing.

Thendean, Reinaldy (2026) Analisis Risiko SQL Injection pada Aplikasi Berbasis Web Menggunakan Metode Penetration Testing. Bachelor Thesis, Universitas Multimedia Nusantara.

[img] PDF
HALAMAN_AWAL.pdf
Restricted to Registered users only

Download (566kB)
[img] PDF
BAB_I.pdf

Download (212kB)
[img] PDF
BAB_II.pdf

Download (288kB)
[img] PDF
BAB_III.pdf
Restricted to Registered users only

Download (376kB)
[img] PDF
BAB_IV.pdf
Restricted to Registered users only

Download (1MB)
[img] PDF
BAB_V.pdf
Restricted to Registered users only

Download (224kB)
[img] PDF
DAFTAR_PUSTAKA.pdf
Restricted to Registered users only

Download (207kB)
[img] PDF
LAMPIRAN.pdf
Restricted to Registered users only

Download (506kB)
[img] Archive (ZIP)
00000077022_2521_LembarPengesahan.pdf
Restricted to Registered users only

Download (66kB)

Abstract

Kerentanan SQL Injection masih menjadi ancaman utama pada keamanan aplikasi web dan tetap masuk kategori signifikan berdasarkan laporan OWASP Top 10 (2025). Penelitian ini bertujuan mengidentifikasi dan mengeksploitasi kerentanan SQL Injection pada aplikasi web menggunakan pendekatan penetration testing, serta menganalisis tingkat keparahannya menggunakan standar Common Vulnerability Scoring System (CVSS) v3.1. Pengujian dilakukan dalam lingkungan laboratorium terkontrol berbasis Docker yang sengaja dirancang rentan, dengan metode black-box testing terbatas melalui pengujian manual yang dilanjutkan eksploitasi otomatis menggunakan SQLMap versi 1.9.4. Hasil pengujian menunjukkan fitur login rentan terhadap authentication bypass, sementara pada fitur pencarian SQLMap berhasil mengekstrak 15 data kredensial pengguna termasuk password dalam bentuk plaintext melalui teknik time-based blind dan UNION query. Analisis risiko CVSS v3.1 menghasilkan Base Score 7.5 (kategori High) dengan vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N, yang konsisten dengan penelitian terdahulu. Penelitian ini merekomendasikan penerapan prepared statements, validasi input, serta mekanisme hashing password sebagai langkah mitigasi utama.

Item Type: Thesis (Bachelor Thesis)
Creators: Thendean, Reinaldy (00000077022)
Contributors: Twince Tobing, Fenina Adline
Keywords: CVSS v3.1, keamanan aplikasi web, penetration testing, SQL Injection, SQLMap
Subjects: 000 Computer Science, Information and General Works
Divisions: Faculty of Engineering & Informatics > Informatics
Date Deposited: 22 Jul 2026 08:01
URI: https://kc.umn.ac.id/id/eprint/47862

Actions (login required)

View Item View Item