Perkembangan aplikasi web modern berbasis JavaScript dan framework Next.js menyebabkan meningkatnya kompleksitas struktur aplikasi serta luasnya attack surface yang dapat dimanfaatkan dalam serangan siber. Daam proses pengujian keamanan aplikasi web, tahapan automated web reconnaissance menjadi penting untuk melakukan identifikasi endpoint, asset aplikasi dan konfigurasi keamanan sebelum dilakukan pengujian lanjutan. Penelitian ini bertujuan menganalisis kefektifan tools reconnaissance yaitu Nuclei, Dirsearch, dan Katana pada website mygarden.my.id. Hasil pengujian menunjukan bahwa Nuclei efektif dalam melakukan fingerprinting dan mendeteksi penggunaan Web Application Firewall (WAF) berbasis Cloudflare. Dirsearch memiliki kemampuan dalam menemukan direktori dan endpoint tersembunyi menggunakan metode dictionary-based scanning. Sedangkan Katana menunjukan performa terbaik dalam crawling endpoint dinamis serta identifikasi asset JavaScript dan CSS pada aplikasi berbasis Nex.js. Dari hasil pengujian menunjukan bahwa setiap tools memiliki karakteristik reconnaissance yang berbeda dan saling melengkapi dalam proses identifikasi attack surface pada aplikasi web modern. Penggunaan kombinasi ketiga tools tersebut mampu membantu dalam proses identifikasi attack surface aplikasi web modern secara lebih luas dan sistematis
Copyrights © 2026