Thendean, Reinaldy (2026) Analisis Risiko SQL Injection pada Aplikasi Berbasis Web Menggunakan Metode Penetration Testing. Bachelor Thesis, Universitas Multimedia Nusantara.
|
PDF
HALAMAN_AWAL.pdf Restricted to Registered users only Download (566kB) |
|
|
PDF
BAB_I.pdf Download (212kB) |
|
|
PDF
BAB_II.pdf Download (288kB) |
|
|
PDF
BAB_III.pdf Restricted to Registered users only Download (376kB) |
|
|
PDF
BAB_IV.pdf Restricted to Registered users only Download (1MB) |
|
|
PDF
BAB_V.pdf Restricted to Registered users only Download (224kB) |
|
|
PDF
DAFTAR_PUSTAKA.pdf Restricted to Registered users only Download (207kB) |
|
|
PDF
LAMPIRAN.pdf Restricted to Registered users only Download (506kB) |
|
|
Archive (ZIP)
00000077022_2521_LembarPengesahan.pdf Restricted to Registered users only Download (66kB) |
Abstract
Kerentanan SQL Injection masih menjadi ancaman utama pada keamanan aplikasi web dan tetap masuk kategori signifikan berdasarkan laporan OWASP Top 10 (2025). Penelitian ini bertujuan mengidentifikasi dan mengeksploitasi kerentanan SQL Injection pada aplikasi web menggunakan pendekatan penetration testing, serta menganalisis tingkat keparahannya menggunakan standar Common Vulnerability Scoring System (CVSS) v3.1. Pengujian dilakukan dalam lingkungan laboratorium terkontrol berbasis Docker yang sengaja dirancang rentan, dengan metode black-box testing terbatas melalui pengujian manual yang dilanjutkan eksploitasi otomatis menggunakan SQLMap versi 1.9.4. Hasil pengujian menunjukkan fitur login rentan terhadap authentication bypass, sementara pada fitur pencarian SQLMap berhasil mengekstrak 15 data kredensial pengguna termasuk password dalam bentuk plaintext melalui teknik time-based blind dan UNION query. Analisis risiko CVSS v3.1 menghasilkan Base Score 7.5 (kategori High) dengan vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N, yang konsisten dengan penelitian terdahulu. Penelitian ini merekomendasikan penerapan prepared statements, validasi input, serta mekanisme hashing password sebagai langkah mitigasi utama.
| Item Type: | Thesis (Bachelor Thesis) |
|---|---|
| Creators: | Thendean, Reinaldy (00000077022) |
| Contributors: | Twince Tobing, Fenina Adline |
| Keywords: | CVSS v3.1, keamanan aplikasi web, penetration testing, SQL Injection, SQLMap |
| Subjects: | 000 Computer Science, Information and General Works |
| Divisions: | Faculty of Engineering & Informatics > Informatics |
| Date Deposited: | 22 Jul 2026 08:01 |
| URI: | https://kc.umn.ac.id/id/eprint/47862 |
Actions (login required)
![]() |
View Item |
