Miftahun Nur Rizky, Aristya
Unknown Affiliation

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

IMPLEMENTASI SQL INJECTION DALAM PENETRATION TESTING UNTUK DETEKSI CELAH KEAMANAN WEB Miftahun Nur Rizky, Aristya; Tahir, Muhlis; Adela Sapitri, Tania; Fajrul Islam, Muhammad
JATI (Jurnal Mahasiswa Teknik Informatika) Vol. 9 No. 4 (2025): JATI Vol. 9 No. 4
Publisher : Institut Teknologi Nasional Malang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.36040/jati.v9i4.14350

Abstract

Aplikasi web keamanan adalah aspek penting dalam menangani ancaman cyber yang semakin kompleks. Salah satu metode serangan yang sering digunakan adalah serangan injeksi SQL yang mengeksploitasi celah input pengguna untuk mengakses basis data secara ilegal. . Penelitian ini bertujuan untuk mengimplementasikan teknik SQL Injection dalam penetration testing untuk mendeteksi celah-celah keamanan pada situs legal testphp.vulnweb.com. Metodologi yang digunakan mencakup investigasi manual terhadap celah keamanan serta tinjauan otomatis menggunakan alat SQLMAP. Hasil pengujian menunjukkan bahwa situs target rentan terhadap SQL Injection, memungkinkan pengambilan data informasi sensitif seperti nama pengguna dan kata sandi. Penelitian ini menegaskan pentingnya validasi input dan penggunaan perintah SQL dengan parameter sangat penting untuk mencegah serangan serupa pada website. Dengan menerapkan penertation testing berbasis SQL Injection telah terbukti efektif dalam mendeteksi dan mengevaluasi kelemahan dalam sistem web.