Jurnal Algoritma
Vol 23 No 1 (2026): Jurnal Algoritma

Evaluasi Celah Keamanan Cross-Site Scripting (XSS) pada Website Menggunakan Black-box Penetration Testing

Muhammad Faiz Fadllan (Universitas Amikom Purwokerto)
Khairunnisak Nur Isnaini (Universitas Amikom Purwokerto)
Ali Nur Ikhsan (Universitas Amikom Purwokerto)



Article Info

Publish Date
31 May 2026

Abstract

The xyz.or.id website is a research institution that manages data and information. Given the importance of the data it manages, this website is vulnerable to cyber attacks, especially Cross-Site Scripting (XSS), which can pose serious risks such as data theft and user session hijacking. This study focuses on investigating the security of the input validation mechanism in the registration system. The study aims to identify and analyze security vulnerabilities on the xyz.or.id website using the black-box penetration testing method. The research method includes the stages of information gathering, penetration testing analysis, and reporting. The test results identified a total of 6 security vulnerabilities, classified into 2 high, 1 medium, and 3 low levels. The penetration test analysis found an XSS vulnerability in the “Full Name” input form on the registration page, where the injected payload was successfully executed on the client side. This finding provides empirical evidence that the input validation mechanism and website security policy are not yet optimal. This research resulted in technical recommendations for improvement, including the implementation of input validation, output encoding, and Content Security Policy (CSP) configuration to prevent exploitation by external parties.

Copyrights © 2026






Journal Info

Abbrev

algoritma

Publisher

Subject

Computer Science & IT

Description

Jurnal Algoritma merupakan jurnal yang digunakan untuk mempublikasikan hasil penelitian dalam bidang Teknologi Informasi (TI), Sistem Informasi (SI), dan Rekayasa Perangkat Lunak (RPL), Multimedia (MM), dan Ilmu Komputer (Computer ...