Pengujian Keamanan Aplikasi Perpustakaan Digital Desa Damai pada Sisi Autentikasi Menggunakan Serangan SQL Injection, Session Hijacking, dan Brute Force

Authors

  • Cahyo Prawiro Politeknik Negeri Bengkalis Author
  • Jaroji Jaroji Politeknik Negeri Bengkalis Author
  • Nurmi Hidayasari Politeknik Negeri Bengkalis Author

DOI:

https://doi.org/10.62017/tektonik.v1i4.2099

Keywords:

Perpustakaan Digital, Keamanan Aplikasi, Autentikasi, SQL Injection, Session Hijacking, Brute Force, OWASP ZAP

Abstract

Perpustakaan digital Desa Damai menjadi aspek kunci dalam memberikan akses informasi, namun keamanan autentikasi belum diuji dengan baik. Penelitian ini mengidentifikasi kelemahan pada form login, termasuk kurangnya indikator password kuat dan kurangnya sanitasi karakter khusus. Uji keamanan dilakukan terhadap serangan SQL Injection, Session Hijacking, dan Brute Force dengan membandingkan hasil manual dan menggunakan standar OWASP. Hasil menunjukkan keberhasilan serangan Brute Force, menyoroti kebutuhan akan penguatan keamanan autentikasi. Penggunaan OWASP ZAP memberikan wawasan tambahan. Kesimpulan menekankan perlunya penguatan mekanisme login dan sesi, dengan rekomendasi seperti penggunaan token sesi dan CAPTCHA. Penelitian ini memberikan pemahaman lebih dalam tentang kerentanan keamanan aplikasi perpustakaan digital dan menggarisbawahi pentingnya kombinasi pengujian manual dan otomatis.

Downloads

Published

2024-08-14

Issue

Section

Articles

How to Cite

Cahyo Prawiro, Jaroji , J. ., & Nurmi Hidayasari. (2024). Pengujian Keamanan Aplikasi Perpustakaan Digital Desa Damai pada Sisi Autentikasi Menggunakan Serangan SQL Injection, Session Hijacking, dan Brute Force. TEKTONIK : Jurnal Ilmu Teknik , 1(4), 429-442. https://doi.org/10.62017/tektonik.v1i4.2099

Similar Articles

1-10 of 47

You may also start an advanced similarity search for this article.