Transformasi digital pada institusi pendidikan mengharuskan adanya sistem informasi akademik yang interaktif seperti forum diskusi, namun sering kali mengabaikan aspek keamanan. Adanya celah keamanan pada validasi input menimbulkan masalah di mana penyerang dapat menyisipkan payload berbahaya yang mengeksekusi pencurian sesi secara otomatis. Penelitian ini bertujuan untuk mendemonstrasikan kerentanan Stored Cross-Site Scripting (XSS) dan dampaknya terhadap pengambilalihan akun tanpa otentikasi. Pengujian keamanan dilakukan menggunakan metode black-box testing pada lingkungan server lokal (localhost) dengan aplikasi simulasi Learning Management System (LMS) SmartLearn. Penyerang menyisipkan skrip zero-click pada forum diskusi untuk menangkap Session ID korban. Hasil simulasi menunjukkan bahwa skrip jahat berhasil mencuri nilai cookie pengguna dengan hak akses dosen sesaat setelah halaman dimuat. Penyerang mampu memanfaatkan token tersebut untuk melakukan Session Hijacking dan mendapatkan kontrol penuh atas dasbor korban. Kesimpulannya, celah XSS yang dipadukan dengan ketiadaan atribut keamanan HttpOnly pada konfigurasi manajemen sesi menghasilkan kerentanan tingkat kritis. Kebaruan penelitian ini terletak pada pemodelan matematis status sistem saat eskalasi serangan interaktif tanpa klik (zero-click) terjadi pada repositori data akademik. Disarankan penerapan sanitasi input serta pelindungan cookie secara ketat untuk mencegah eksploitasi serupa di masa mendatang.
Copyrights © 2026