Jurnal Algoritma
Vol 23 No 1 (2026): Jurnal Algoritma

Evaluasi Celah Keamanan Cross-Site Scripting (XSS) pada Website Menggunakan Black-box Penetration Testing

Muhammad Faiz Fadllan (Universitas Amikom Purwokerto)
Khairunnisak Nur Isnaini (Universitas Amikom Purwokerto)
Ali Nur Ikhsan (Universitas Amikom Purwokerto)



Article Info

Publish Date
31 May 2026

Abstract

Website xyz.or.id merupakan sebuah lembaga penelitian yang mengelola data dan informasi. Mengingat pentingnya data yang dikelola, website ini rentan menjadi sasaran serangan siber, terutama Cross-Site Scripting (XSS) yang dapat menimbulkan risiko serius seperti pencurian data dan pembajakan sesi pengguna. Penelitian ini berfokus pada investigasi keamanan terhadap mekanisme validasi input pada sistem pendaftaran. Penelitian bertujuan untuk mengidentifikasi dan menganalisis kerentanan keamanan pada website xyz.or.id menggunakan metode black-box penetration testing. Metode penelitian mencakup tahapan information gathering, penetration testing analysis, dan report. Hasil pengujian mengidentifikasi total 6 kerentanan keamanan, terklasifikasi menjadi 2 tingkat tinggi (high), 1 menengah (medium), dan 3 rendah (low). Analisis uji penetrasi menemukan adanya kerentanan XSS pada form input "Nama Lengkap" di halaman pendaftaran, di mana payload yang diinjeksikan berhasil dieksekusi di sisi klien. Temuan ini memberikan bukti empiris bahwa mekanisme validasi input dan kebijakan keamanan website belum optimal. Penelitian ini menghasilkan rekomendasi teknis perbaikan, meliputi implementasi input validation, output encoding, dan konfigurasi Content Security Policy (CSP) untuk mencegah terjadinya eksploitasi dari pihak luar.

Copyrights © 2026






Journal Info

Abbrev

algoritma

Publisher

Subject

Computer Science & IT

Description

Jurnal Algoritma merupakan jurnal yang digunakan untuk mempublikasikan hasil penelitian dalam bidang Teknologi Informasi (TI), Sistem Informasi (SI), dan Rekayasa Perangkat Lunak (RPL), Multimedia (MM), dan Ilmu Komputer (Computer ...