JATI (Jurnal Mahasiswa Teknik Informatika)
Vol. 9 No. 4 (2025): JATI Vol. 9 No. 4

IMPLEMENTASI SQL INJECTION DALAM PENETRATION TESTING UNTUK DETEKSI CELAH KEAMANAN WEB

Miftahun Nur Rizky, Aristya (Unknown)
Tahir, Muhlis (Unknown)
Adela Sapitri, Tania (Unknown)
Fajrul Islam, Muhammad (Unknown)



Article Info

Publish Date
25 May 2025

Abstract

Aplikasi web keamanan adalah aspek penting dalam menangani ancaman cyber yang semakin kompleks. Salah satu metode serangan yang sering digunakan adalah serangan injeksi SQL yang mengeksploitasi celah input pengguna untuk mengakses basis data secara ilegal. . Penelitian ini bertujuan untuk mengimplementasikan teknik SQL Injection dalam penetration testing untuk mendeteksi celah-celah keamanan pada situs legal testphp.vulnweb.com. Metodologi yang digunakan mencakup investigasi manual terhadap celah keamanan serta tinjauan otomatis menggunakan alat SQLMAP. Hasil pengujian menunjukkan bahwa situs target rentan terhadap SQL Injection, memungkinkan pengambilan data informasi sensitif seperti nama pengguna dan kata sandi. Penelitian ini menegaskan pentingnya validasi input dan penggunaan perintah SQL dengan parameter sangat penting untuk mencegah serangan serupa pada website. Dengan menerapkan penertation testing berbasis SQL Injection telah terbukti efektif dalam mendeteksi dan mengevaluasi kelemahan dalam sistem web.

Copyrights © 2025






Journal Info

Abbrev

jati

Publisher

Subject

Computer Science & IT

Description

Adalah jurnal mahasiswa yang diterbitkan oleh Teknik Informatika Institut Teknologi Nasional Malang, sebagai media publikasi hasil Skripsi Mahasiswa Teknik Informatika ke khalayak luas, diterbitkan secara berkala 6 kali setahun pada bulan Februari, April, Juni, Agustus, Oktober, ...