JOURNAL OF INFORMATICS AND COMPUTER SCIENCE
Vol 11, No 2 (2025): OKTOBER 2025

PENGUJIAN KEAMANAN WEBSITE TERHADAP SERANGAN DEFACE DAN REDIRECT INJECTION MELALUI SIMULASI DENGAN OWASP ZAP (STUDI KASUS: WEBSITE UNIVERSITAS UBUDIYAH INDONESIA)

Tahalli, Hamid (Unknown)
Albar, Rizka (Unknown)
Payana, Mahendar Dwi (Unknown)
Wibawa, M Bayu (Unknown)



Article Info

Publish Date
18 Oct 2025

Abstract

Abstrak - Penelitian ini bertujuan untuk mengevaluasi tingkat keamanan website resmi Universitas Ubudiyah Indonesia terhadap potensi serangan deface dan redirect injection  yang semakin marak terjadi pada aplikasi web institusi pendidikan. Pengujian dilakukan menggunakan tools OWASP ZAP (Zed Attack Proxy )  yang mampu melakukan scanning pasif dan aktif, termasuk teknik fuzzing, untuk mengidentifikasi potensi kerentanan. Target pengujian mencakup domain utama (www.uui.ac.id) dan beberapa subdomain seperti sipenmaru.uui.ac.id, rpl.uui.ac.id, dan daa.uui.ac.id. Hasil pengujian menunjukkan bahwa www.uui.ac.id memiliki konfigurasi cookie yang tidak aman (Passive Scanning, risiko sedang). Subdomain sipenmaru.uui.ac.id rentan terhadap open redirect  (redirect injection , risiko tinggi), sedangkan rpl.uui.ac.id mengandung celah XSS (active scanning, risiko tinggi) dan memungkinkan pengalihan ke situs slot online (redirect injection , risiko tinggi). Selain itu, daa.uui.ac.id merespons dengan error 500 saat menerima input acak (fuzzing, risiko sedang). Kerentanan ini berisiko dimanfaatkan untuk merusak tampilan situs, mencuri informasi pengguna, hingga mengarahkan pengguna ke situs berbahaya. Penelitian ini merekomendasikan penerapan validasi input yang ketat, pengaturan cookie yang aman, audit keamanan rutin, serta peningkatan pemahaman pengembang terhadap praktik secure coding  sebagai langkah mitigasi.

Copyrights © 2025






Journal Info

Abbrev

jics

Publisher

Subject

Computer Science & IT

Description

Journal of Informatics and Computer Science (JICS) is the official publication of the Universitas Ubudiyah Indonesia (UUI). The journal is open to submission from scholars and experts in the wide areas of : 1. Pure Research Information system development methodology Data warehouse ...