Analisis Keamanan Aplikasi Web Menggunakan Penetration Testing Berdasarkan Standar OWASP Pada DVWA

Analisis Keamanan Aplikasi Web Menggunakan Penetration Testing Berdasarkan Standar OWASP Pada DVWA

Authors

  • Muhamad Reza Fahlevi Universitas Dinamika Bangsa
  • Sharipuddin Indonesia
  • Kurniabudi Universitas Dinamika Bangsa
  • Dwi Chaya Medika Universitas Dinamika Bangsa

Keywords:

Keamanan Web; Penetration Testing; OWASP; SQL Injection; Stored XSS.

Abstract

Web-based applications currently serve as the vital infrastructure for public and private services. However, this widespread adoption is often not matched by adequate security standards, creating a digital ecosystem vulnerable to exploitation by malicious actors. This study aims to analyze the exploitation mechanisms of critical web application vulnerabilities and formulate effective mitigation strategies to prevent cyber attacks. The research utilizes the Damn Vulnerable Web App (DVWA) simulated in a local server environment using a Black Box Testing approach. This study adopts the Penetration Testing Execution Standard (PTES), which includes information gathering, vulnerability scanning, exploitation, and reporting stages. The testing focuses on two of the most critical attack vectors according to the OWASP Top 10 standard: SQL Injection and Stored Cross-Site Scripting (XSS). The results indicate that at the 'Low Security' level, the application is highly susceptible to injection attacks. SQL Injection attacks successfully exposed all user data within the database, threatening confidentiality, while Stored XSS attacks succeeded in permanently embedding malicious scripts that could attack other users from the client-side. This study concludes that application security must be strengthened from the source code level (secure coding), rather than relying solely on network infrastructure. Recommended mitigation solutions include the implementation of Prepared Statements to prevent query manipulation and Input Sanitization using the htmlspecialchars function to prevent foreign script execution.

Downloads

Download data is not yet available.

References

A. I. Rafeli, H. B. Seta, and I. W. Widi, “Pengujian Celah Keamanan Menggunakan Metode OWASP Web Security Testing Guide (WSTG),” Inform. J. Ilmu Komput., vol. 18, no. 2, p. 97, 2022, doi: 10.52958/iftk.v18i2.4632.

A. H. Alallah, M. Nasrullah, and M. I. Alhari, “Penetration Testing Pada Sebuah Website Perusahaan Education Development Dengan Framework Owasp Top-10,” J. Sist. Inf. dan Bisnis Cerdas, vol. 18, no. 2, pp. 154–163, 2025, doi: 10.33005/sibc.v18i2.418.

L. A. Nugraha, I. A. Kautsar, and A. S. Fitrani, “SQL Injection: Analisis Efektivitas Uji Penetrasi dalam Aplikasi Web,” Smatika J., vol. 14, no. 01, pp. 111–123, 2024, doi: 10.32664/smatika.v14i01.1224.

N. C. Sari et al., “Deteksi Kerentanan SQL Injection pada Website Menggunakan Vulnerability Assessment,” J. Data Insights, vol. 2, no. 1, pp. 9–17, 2024, doi: 10.26714/jodi.v2i1.393.

I. O. Riandhanu, “Analisis Metode Open Web Application Security Project (OWASP) Menggunakan Penetration Testing pada Keamanan Website Absensi,” J. Inf. dan Teknol., vol. 4, no. 3, pp. 160–165, 2022, doi: 10.37034/jidt.v4i3.236.

M. Syarifudin, L. Widyawati, and O. Asroni, “Web Security Vulnerability Analysis and Mitigation Based on OWASP TOP 10,” J. Artif. Intell. Eng. Appl., vol. 4, no. 3, pp. 2808–4519, 2025, doi: 10.59934/jaiea.v4i3.1029.

A. P. Armadhani, D. Nofriansyah, and K. Ibnutama, “Analisis Keamanan Untuk Mengetahui Vulnerability Pada DVWA Lab testing Menggunakan Penetration Testing Standart OWASP,” J. SAINTIKOM (Jurnal Sains Manaj. Inform. dan Komputer), vol. 21, no. 2, p. 80, 2022, doi: 10.53513/jis.v21i2.6119.

L. F. Burhani and D. Priyawati, “Analisis Pengujian Keamanan Website Pengelolaan Internet Desa Kragan Menggunakan Metode Penetration Testing Execution Standard (PTES),” JIPI (Jurnal Ilm. Penelit. dan Pembelajaran Inform., vol. 9, no. 1, pp. 307–319, 2024, doi: 10.29100/jipi.v9i1.4455.

M. Tahir and M. Risky, “Analisis Keamanan Website Dinas Pemerintahan Yogyakarta Dengan Metode PTES (Penetration Testing Execution Standard),” J. Tek. Inform. UNIKA ST.Thomas, vol. 9, pp. 2657–1501, 2024, [Online]. Available: https://ejournal.ust.ac.id/index.php/JTIUST/article/view/3334

M. Y. Firnanda, Henni Endah Wahanani, and Achmad Junaidi, “Website Security Testing Using PTES Method and OWASP Top 10 Approach,” bit-Tech, vol. 8, no. 1, pp. 404–415, 2025, doi: 10.32877/bt.v8i1.2564.

N. D. Darno and E. L. Tjiong, “Analisis Celah Keamanan Pada Website PDDIKTI Menggunakan Metode Penetration Testing Dan Framework ISSAF,” KalbiScientia, J. Sains dan Teknol., vol. 12, no. 02, pp. 1–13, 2025, doi: 10.53008/hnjgd446.

A. S. Mizar Ismu Arief, Dede Syahrul Anwar, “Analisis Kerentanan Website Melalui Pendekatan Penetration Testing Berdasarkan Standart OWASP Top 10,” J. ELEKTRO Inform. SWADHARMA, vol. 05, no. 02, 2025, doi: 10.56486/jeis.vol5no2.798.

W. Wahdana and K. H. Hanif, “Implementasi Keamanan Informasi Menggunakan Metode Web Application Firewall terhadap Serangan SQL Injection,” J. Inform. Polinema, vol. 11, no. 4, pp. 399–406, 2025, doi: 10.33795/jip.v11i4.7376.

S. Hidayatulloh and D. Saptadiaji, “Penetration Testing pada Website Universitas ARS Menggunakan Open Web Application Security Project (OWASP),” J. Algoritm., vol. 18, no. 1, pp. 77–86, 2021, doi: 10.33364/algoritma/v.18-1.827.

F. S. Kristara and M. A. Adiguna, “Pengujian Celah Keamanan Input Validation Pada Aplikasi Website Menggunakan Framework OWASP,” J. Penelit. Ilmu Komput., vol. 1, no. 4, pp. 50–55, 2023, doi: 10.62404/jupik.v1i4.66.

Published

2026-05-01

Abstract views:

47

PDF Download:

38

Dimension Badge:

How to Cite

Fahlevi, M. R., Sharipuddin, Kurniabudi, & Dwi Chaya Medika. (2026). Analisis Keamanan Aplikasi Web Menggunakan Penetration Testing Berdasarkan Standar OWASP Pada DVWA: Analisis Keamanan Aplikasi Web Menggunakan Penetration Testing Berdasarkan Standar OWASP Pada DVWA. Jurnal PROCESSOR, 21(1). Retrieved from https://ejournal.unama.ac.id/index.php/processor/article/view/2686