Search engine for discovering works of Art, research articles, and books related to Art and Culture
ShareThis
Javascript must be enabled to continue!

Analisis Keamanan Sistem Informasi Website Kampus Menggunakan Metode Penetration Test

View through CrossRef
SIISTA (Single Integrated Information System Undhira) adalah salah satu sistem informasi pengelolaan data dan penyedia layanan kampus yang belum diuji keamanan dan kerentanan sistemnya dari serangan siber, sehingga dibutuhkan upaya untuk memastikan dan menganalisis keamanan sistem dari potensi ancaman serangan siber. Penelitian ini bertujuan untuk menganalisis dan menguji sistem informasi SIISTA dengan menggunakan metode penetration testing dengan melakukan XSS injection dan percobaan brute force pada sistem. Metode penetration testing melalui lima tahapan utama yaitu perencanaan, pengumpulan informasi, analisis kerentanan, eksploitasi, pemeliharaan akses dan analisis hasil. Tools yang digunakan dalam proses ini antara lain Nmap, burp suite, OWASP ZAP, dan metasploit framework. Hasil pengujian menunjukkan adanya kerentanan pada sistem, yaitu kerentanan reflected XSS persistent-effect, reflected XSS, dan penggunaan JS library versi lama yang rentan terhadap eksploitasi dan serangan siber. Selain itu, hasil eksploitasi tidak menemukan akses tidak sah ke dalam sistem secara langsung, namun potensi dari serangan terhadap input pengguna tetap tinggi dan bisa dimanfaatkan untuk phishing atau pencurian data. Berdasarkan hasil pengujian, kesimpulannya adalah sistem informasi SIISTA masih memiliki kerentanan yang dapat dimanfaatkan oleh pihak yang tidak bertanggung jawab, meskipun tidak ada akses langsung yang berhasil diperoleh kedalam sistem, kerentanan sanitasi input atau XSS pada sistem dapat dimanfaatkan secara berulang. SIISTA (Single Integrated Information System Undhira) is a campus data management and service information system that has not yet undergone security and vulnerability testing against potential cyberattacks. Therefore, it is necessary to evaluate and analyze the system’s security to identify possible threats. This study aims to assess the security of the SIISTA information system using the penetration testing method by performing XSS injections and brute-force attempts. The penetration testing process follows five main phases: planning, information gathering, vulnerability analysis, exploitation, access maintenance, and reporting. The tools used in this process include Nmap, Burp Suite, OWASP ZAP, and the Metasploit Framework. The results indicate the presence of several vulnerabilities in the system, such as reflected XSS with persistent effect, standard reflected XSS, and the use of outdated JavaScript libraries that are susceptible to exploitation and cyberattacks. While no unauthorized access to the system was achieved during exploitation, the high potential for attacks targeting user input could lead to phishing or data theft. Based on the findings, it can be concluded that the SIISTA information system still contains vulnerabilities that may be exploited by malicious parties. Although direct access to the system was not obtained, input sanitization flaws such as XSS can be repeatedly exploited.
Title: Analisis Keamanan Sistem Informasi Website Kampus Menggunakan Metode Penetration Test
Description:
SIISTA (Single Integrated Information System Undhira) adalah salah satu sistem informasi pengelolaan data dan penyedia layanan kampus yang belum diuji keamanan dan kerentanan sistemnya dari serangan siber, sehingga dibutuhkan upaya untuk memastikan dan menganalisis keamanan sistem dari potensi ancaman serangan siber.
Penelitian ini bertujuan untuk menganalisis dan menguji sistem informasi SIISTA dengan menggunakan metode penetration testing dengan melakukan XSS injection dan percobaan brute force pada sistem.
Metode penetration testing melalui lima tahapan utama yaitu perencanaan, pengumpulan informasi, analisis kerentanan, eksploitasi, pemeliharaan akses dan analisis hasil.
Tools yang digunakan dalam proses ini antara lain Nmap, burp suite, OWASP ZAP, dan metasploit framework.
Hasil pengujian menunjukkan adanya kerentanan pada sistem, yaitu kerentanan reflected XSS persistent-effect, reflected XSS, dan penggunaan JS library versi lama yang rentan terhadap eksploitasi dan serangan siber.
Selain itu, hasil eksploitasi tidak menemukan akses tidak sah ke dalam sistem secara langsung, namun potensi dari serangan terhadap input pengguna tetap tinggi dan bisa dimanfaatkan untuk phishing atau pencurian data.
Berdasarkan hasil pengujian, kesimpulannya adalah sistem informasi SIISTA masih memiliki kerentanan yang dapat dimanfaatkan oleh pihak yang tidak bertanggung jawab, meskipun tidak ada akses langsung yang berhasil diperoleh kedalam sistem, kerentanan sanitasi input atau XSS pada sistem dapat dimanfaatkan secara berulang.
SIISTA (Single Integrated Information System Undhira) is a campus data management and service information system that has not yet undergone security and vulnerability testing against potential cyberattacks.
Therefore, it is necessary to evaluate and analyze the system’s security to identify possible threats.
This study aims to assess the security of the SIISTA information system using the penetration testing method by performing XSS injections and brute-force attempts.
The penetration testing process follows five main phases: planning, information gathering, vulnerability analysis, exploitation, access maintenance, and reporting.
The tools used in this process include Nmap, Burp Suite, OWASP ZAP, and the Metasploit Framework.
The results indicate the presence of several vulnerabilities in the system, such as reflected XSS with persistent effect, standard reflected XSS, and the use of outdated JavaScript libraries that are susceptible to exploitation and cyberattacks.
While no unauthorized access to the system was achieved during exploitation, the high potential for attacks targeting user input could lead to phishing or data theft.
Based on the findings, it can be concluded that the SIISTA information system still contains vulnerabilities that may be exploited by malicious parties.
Although direct access to the system was not obtained, input sanitization flaws such as XSS can be repeatedly exploited.

Related Results

[RETRACTED] Keanu Reeves CBD Gummies v1
[RETRACTED] Keanu Reeves CBD Gummies v1
[RETRACTED]Keanu Reeves CBD Gummies ==❱❱ Huge Discounts:[HURRY UP ] Absolute Keanu Reeves CBD Gummies (Available)Order Online Only!! ❰❰= https://www.facebook.com/Keanu-Reeves-CBD-G...
Website sebagai Media Informasi Publik
Website sebagai Media Informasi Publik
Abstract. Technological developments make it easy to communicate through digital communication. This digital communication process is supported by the presence of means or containe...
Jurnal Ridwan Fatriawan ,17510049
Jurnal Ridwan Fatriawan ,17510049
Ridwan FatriawanFakultas komputer1 Section 01Audit Keamanan Sistem Informasi Perpustakaan STMIK STIKOM Bali Menggunakan Kerangka Kerja COBITRidwan Fatriawan175100049Program Studi S...
PELATIHAN PERANGKAT DESA DALAM PENERAPAN METODE WATERFALL PADA SISTEM INFORMASI DESA
PELATIHAN PERANGKAT DESA DALAM PENERAPAN METODE WATERFALL PADA SISTEM INFORMASI DESA
Abstrak: Mitra pengabdian Desa Tomuan Holbung adalah desa yang berada di Sumatera Utara. Sebagai desa berkembang masih terdapat informasi yang belum banyak di akses oleh orang lain...
Sistem Informasi Akuntansi Kontemporer
Sistem Informasi Akuntansi Kontemporer
Buku “Sistem Informasi Akuntansi Kontemporer” hadir sebagai panduan komprehensif yang menghubungkan teori dan praktik dalam dunia akuntansi modern yang dipengaruhi oleh perkembanga...
Systematic Literature Review (Slr) : Keamanan Dalam Sistem Informasi
Systematic Literature Review (Slr) : Keamanan Dalam Sistem Informasi
Keamanan sistem informasi menjadi sangat penting karena dalam era digital saat ini, manusia semakin mengandalkan teknologi informasi dan menyimpan data sensitif secara digital. Mak...
ANALISIS KEAMANAN WEBSITE PRODI SISTEM INFORMASI UINSU MENGGUNAKAN METODE APPLICATION SCANNING
ANALISIS KEAMANAN WEBSITE PRODI SISTEM INFORMASI UINSU MENGGUNAKAN METODE APPLICATION SCANNING
Perkembangan teknologi saat ini keamanan dalam setiap website lembaga atau instansi pastinya akan memberikan keamanan terbaik terutama dari segi interface hingga keamanan data. Web...
Pembuatan Aplikasi Web Desa Wisata Cipayung Depok
Pembuatan Aplikasi Web Desa Wisata Cipayung Depok
The rapid development of digital technology has affected many sectors, including the tourism sector. Utilizing digital platforms, such as websites, is an option for promoting touri...

Back to Top