Analisis Keamanan Aplikasi Web Menggunakan Penetration Testing Berdasarkan Standar OWASP Pada DVWA
Analisis Keamanan Aplikasi Web Menggunakan Penetration Testing Berdasarkan Standar OWASP Pada DVWA
Kata Kunci:
Keamanan Web; Penetration Testing; OWASP; SQL Injection; Stored XSS.Abstrak
Aplikasi berbasis web saat ini telah menjadi infrastruktur vital bagi layanan publik maupun swasta. Namun, dominasi penggunaan ini sering kali tidak diimbangi dengan penerapan protokol keamanan yang memadai, sehingga menciptakan ekosistem digital yang rentan terhadap eksploitasi oleh pihak yang tidak bertanggung jawab. Penelitian ini bertujuan untuk menganalisis mekanisme eksploitasi pada celah keamanan kritis aplikasi web serta merumuskan strategi mitigasi yang efektif untuk mencegah serangan siber. Objek penelitian menggunakan Damn Vulnerable Web App (DVWA) yang disimulasikan pada lingkungan server lokal dengan pendekatan Black Box Testing. Penelitian ini mengadopsi standar Penetration Testing Execution Standard (PTES) yang meliputi tahapan pengumpulan informasi, pemindaian celah, eksploitasi, dan pelaporan. Pengujian difokuskan pada dua vektor serangan paling kritis menurut standar OWASP Top 10, yaitu SQL Injection dan Stored Cross-Site Scripting (XSS). Hasil pengujian menunjukkan bahwa pada tingkat keamanan rendah (Low Security), aplikasi sangat rentan terhadap serangan injeksi. Serangan SQL Injection terbukti mampu mengekspos seluruh data pengguna dalam basis data yang mengancam aspek kerahasiaan (confidentiality), sementara serangan Stored XSS berhasil menanamkan skrip berbahaya secara permanen yang dapat menyerang pengguna lain dari sisi klien. Penelitian ini menyimpulkan bahwa keamanan aplikasi harus diperkuat dari sisi kode program (secure coding), bukan hanya mengandalkan infrastruktur jaringan. Solusi mitigasi yang direkomendasikan meliputi penerapan Prepared Statements untuk mencegah manipulasi kueri dan Input Sanitization menggunakan fungsi htmlspecialchars untuk mencegah eksekusi skrip asing.
Unduhan
Referensi
A. I. Rafeli, H. B. Seta, and I. W. Widi, “Pengujian Celah Keamanan Menggunakan Metode OWASP Web Security Testing Guide (WSTG),” Inform. J. Ilmu Komput., vol. 18, no. 2, p. 97, 2022, doi: 10.52958/iftk.v18i2.4632.
A. H. Alallah, M. Nasrullah, and M. I. Alhari, “Penetration Testing Pada Sebuah Website Perusahaan Education Development Dengan Framework Owasp Top-10,” J. Sist. Inf. dan Bisnis Cerdas, vol. 18, no. 2, pp. 154–163, 2025, doi: 10.33005/sibc.v18i2.418.
L. A. Nugraha, I. A. Kautsar, and A. S. Fitrani, “SQL Injection: Analisis Efektivitas Uji Penetrasi dalam Aplikasi Web,” Smatika J., vol. 14, no. 01, pp. 111–123, 2024, doi: 10.32664/smatika.v14i01.1224.
N. C. Sari et al., “Deteksi Kerentanan SQL Injection pada Website Menggunakan Vulnerability Assessment,” J. Data Insights, vol. 2, no. 1, pp. 9–17, 2024, doi: 10.26714/jodi.v2i1.393.
I. O. Riandhanu, “Analisis Metode Open Web Application Security Project (OWASP) Menggunakan Penetration Testing pada Keamanan Website Absensi,” J. Inf. dan Teknol., vol. 4, no. 3, pp. 160–165, 2022, doi: 10.37034/jidt.v4i3.236.
M. Syarifudin, L. Widyawati, and O. Asroni, “Web Security Vulnerability Analysis and Mitigation Based on OWASP TOP 10,” J. Artif. Intell. Eng. Appl., vol. 4, no. 3, pp. 2808–4519, 2025, doi: 10.59934/jaiea.v4i3.1029.
A. P. Armadhani, D. Nofriansyah, and K. Ibnutama, “Analisis Keamanan Untuk Mengetahui Vulnerability Pada DVWA Lab testing Menggunakan Penetration Testing Standart OWASP,” J. SAINTIKOM (Jurnal Sains Manaj. Inform. dan Komputer), vol. 21, no. 2, p. 80, 2022, doi: 10.53513/jis.v21i2.6119.
L. F. Burhani and D. Priyawati, “Analisis Pengujian Keamanan Website Pengelolaan Internet Desa Kragan Menggunakan Metode Penetration Testing Execution Standard (PTES),” JIPI (Jurnal Ilm. Penelit. dan Pembelajaran Inform., vol. 9, no. 1, pp. 307–319, 2024, doi: 10.29100/jipi.v9i1.4455.
M. Tahir and M. Risky, “Analisis Keamanan Website Dinas Pemerintahan Yogyakarta Dengan Metode PTES (Penetration Testing Execution Standard),” J. Tek. Inform. UNIKA ST.Thomas, vol. 9, pp. 2657–1501, 2024, [Online]. Available: https://ejournal.ust.ac.id/index.php/JTIUST/article/view/3334
M. Y. Firnanda, Henni Endah Wahanani, and Achmad Junaidi, “Website Security Testing Using PTES Method and OWASP Top 10 Approach,” bit-Tech, vol. 8, no. 1, pp. 404–415, 2025, doi: 10.32877/bt.v8i1.2564.
N. D. Darno and E. L. Tjiong, “Analisis Celah Keamanan Pada Website PDDIKTI Menggunakan Metode Penetration Testing Dan Framework ISSAF,” KalbiScientia, J. Sains dan Teknol., vol. 12, no. 02, pp. 1–13, 2025, doi: 10.53008/hnjgd446.
A. S. Mizar Ismu Arief, Dede Syahrul Anwar, “Analisis Kerentanan Website Melalui Pendekatan Penetration Testing Berdasarkan Standart OWASP Top 10,” J. ELEKTRO Inform. SWADHARMA, vol. 05, no. 02, 2025, doi: 10.56486/jeis.vol5no2.798.
W. Wahdana and K. H. Hanif, “Implementasi Keamanan Informasi Menggunakan Metode Web Application Firewall terhadap Serangan SQL Injection,” J. Inform. Polinema, vol. 11, no. 4, pp. 399–406, 2025, doi: 10.33795/jip.v11i4.7376.
S. Hidayatulloh and D. Saptadiaji, “Penetration Testing pada Website Universitas ARS Menggunakan Open Web Application Security Project (OWASP),” J. Algoritm., vol. 18, no. 1, pp. 77–86, 2021, doi: 10.33364/algoritma/v.18-1.827.
F. S. Kristara and M. A. Adiguna, “Pengujian Celah Keamanan Input Validation Pada Aplikasi Website Menggunakan Framework OWASP,” J. Penelit. Ilmu Komput., vol. 1, no. 4, pp. 50–55, 2023, doi: 10.62404/jupik.v1i4.66.



