JUSTIN (Jurnal Sistem dan Teknologi Informasi)
Vol 11, No 3 (2023)

Implementasi Modul Otomatisasi Penetration Testing Menggunakan Bourne Again Shell Scripting pada Website Aplikasi Stream PT. Intikom Berlian Mustika Berbasis Kali Linux

Farah Fadhilah (Unknown)
Ronald Adrian (Unknown)



Article Info

Publish Date
31 Jul 2023

Abstract

Kejahatan dunia maya merupakan suatu jenis kejahatan yang dapat terjadi pada siapa saja dan kapan saja. Kejahatan dunia maya dapat dilakukan melalui jaringan internet dan pada umumnya dilakukan menggunakan perangkat keras komputer sebagai alat untuk melakukan kejahatan. PT. Intikom Berlian Mustika baru saja merilis Website Aplikasi Stream yang belum diketahui kerentanan yang dimiliki. Berdasarkan persoalan yang ada, diperlukan adanya pengujian kerentanan dengan melakukan Penetration Testing pada website tersebut. Saat ini, efisiensi waktu dalam melaksanakan suatu pengujian sistem sangat dibutuhkan. Otomatisasi dapat menjadi sebuah kegiatan untuk dapat mengimplementasikan hal tersebut. Penelitian ini dilakukan untuk melakukan otomatisasi pada pengujian serangan yang akan dilakukan pada Website Aplikasi Stream guna mengetahui hasil kerentanan dari uji serangan yang dilakukan. Alat dan bahan utama yang digunakan pada penelitian ini adalah laptop dan Kali Linux yang sudah dilakukan instalasi pada VirtualBox. Pengujian yang dilakukan adalah dengan melakukan 3 (tiga) jenis serangan yaitu SQL Injection, XSS (Cross-Site Scripting), dan DDoS (Distributed Denial of Service). Jenis serangan yang dilakukan akan diimplementasikan pada otomatisasi dalam bentuk modul atau file menggunakan bash scripting pada Kali Linux. Implementasi otomatisasi tersebut dilakukan perhitungan waktu dalam 10 (sepuluh) kali tahap percobaan. Penelitian ini menyimpulkan bahwa teknik otomatisasi bash scripting dapat mempermudah proses kinerja yaitu hanya dengan melakukan satu kali proses saja dan mempersingkat waktu implememtasi Penetration Testing dengan adanya penurunan waktu riil sebesar 13.82% dibandingan dengan implementasi secara manual.

Copyrights © 2023






Journal Info

Abbrev

justin

Publisher

Subject

Computer Science & IT

Description

JUSTIN aims to publish research results and thoughts among academics, researchers, scientists, and practitioners in the field of informatics/computer science so that they are freely available to the public, and support the exchange of knowledge. The scope of JUSTIN is but is not limited to the ...