Abstract - In the digital era, cyber security is very important such as the protection of data, systems and networks from the threat of digital attacks. Technological developments open up opportunities for hackers to commit crimes in new ways. Cyber threats consist of cyber crimes, cyber attacks and cyber crimes. Security in a website is important because of access by people who are connected to the internet. Attacks carried out by hackers to obtain user information by logging into website accounts. The information obtained by hackers can be used for bad things such as fraud, disrupting business and making changes to important data. Therefore, websites that are accessed by the public via the internet require security and weakness testing. The method used for testing is the technique in OWSP Top 10. One way is to use SQL Injection. Some websites use login access to display important information. To access the login application, the website utilizes a database to store user data, but the use of a database also has vulnerabilities if precautions are not taken. To try the vulnerability of website login access can be done by testing. The test was carried out to find the weakness of the website login access using the Burp Suite application that was installed on Kali Linux. Burp Suite performs vulnerability testing using a list of payloads. It is very important to test the login access weakness so that the data on the website is not stolen by hackers. For weaknesses in website login access, it can be done by updating the database version and conducting a meta character assessment. In addition, to avoid attacks that are needed by devices on the network, such as a firewall that has a Web Application Firewall (WAF) feature. Keywords—3-5 Database, SQL Injection, Burp Suite, Kali Linux Abstrak - Di era digital saat ini keamanan siber sangat penting yaitu perlindungan terhadap data, sistem dan jaringan dari ancaman serangan digital. Perkembangan teknologi membuka peluang untuk peretas melakukan kejahatan dengan cara-cara yang baru. Ancaman siber terdiri dari kejahatan siber, serangan siber dan terorisme siber. Keamanan website menjadi penting karena di akses oleh masyarakat yang terhubung ke internet. Serangan-serangan yang di lakukan peretas untuk mendapatkan informasi pengguna dengan cara masuk ke akun website. Informasi yang di dapatkan oleh peretas bisa digunakan hal-hal yang buruk seperti penipuan, mengganggu bisnis dan melakukan perubahan data penting. Oleh sebab itu website yang di akses masyarakat melalui internet membutuhkan pengujian keamanan dan kelemahannya. Metode yang di gunakan untuk melakukan pengujian adalah teknik yang ada di OWSP Top 10. Salah satu caranya adalah menggunakan SQL Injection. Beberapa website menggunakan login akses untuk menampilkan informasi penting. Untuk melakukan akses login aplikasi website memanfaatkan database untuk menyimpan data pengguna tetapi penggunaan database juga yang memiliki kerentanan jika tidak dilakukan pencegahan. Untuk mencoba kerentanan login akses website dapat dilakukan dengan pengujian. Pengujian di lakukan untuk mencari kelemahan dari login akses website yaitu mengguna aplikasi Burp Suite yang sudah di pasang pada Kali Linux. Burp Suite melakukan pengujian kelemahan menggunakan daftar payloads. Pengujian kelemahan akses login sangat penting di lakukan agar data di website tidak di curi oleh peretas. Untuk menutupi kelemahan login akses website dapat dilakukan dengan memperbaharui versi database dan melakukan penyaringan meta karakter. Selain itu untuk menghindari serangan dibutuhkan perangkat di jaringan seperti firewall yang memiliki fitur Web Application Firewall (WAF) Kata Kunci— Database, SQL Injection, Burp Suite, Kali Linux