STUDI KEAMANAN SISTEM INFORMASI BERBASIS WORDPRESS TERHADAP SERANGAN SQL INJECTION DI SITUS CAHUNNES.COM


Mars Dwika Aulia, 5302410176 (2017) STUDI KEAMANAN SISTEM INFORMASI BERBASIS WORDPRESS TERHADAP SERANGAN SQL INJECTION DI SITUS CAHUNNES.COM. Under Graduates thesis, Universitas Negeri Semarang.

[thumbnail of 5302410176.pdf]
Preview
PDF - Published Version
Download (840kB) | Preview

Abstract

Wordpress merupakan penyedia Content Management System(CMS) yang paling banyak digunakan saat ini dalam pengembangan situs web. Selain kemudahan, sistem keamanan adalah hal utama yang harus dperhatikan dalam pengembangan situs web. Salah satu teknik hacking yang paling populer adala sql injection. Penelitian ini dilakukan untuk mengetahui bagaimana dan apa saja yang dapat dilakukan oleh serangan berbasis sql injection, serta apakah sistem informasi berbasis wordpress aman terhadap serangan sql injection. Penelitian dilakukan dengan melakukan serangan sql injection kepada dummy website, hal ini bertujuan untuk mendapatkan metode penyerangan yang valid dan mendapatkan gambaran tentang dampak dari sql injection. Setelah melakukan sql injection pada dummy website selanjutnya dilakukan pula sql injection pada real website, hal ini bertujuan untuk menganalisa perilaku cms wordpress terhadap sql injection. Penyerangan pada dummy website menunjukan bahwa, dengan metode yang benar sql injection memungkinkan penyerang untuk mengakses database dan mendapatkan data dari website target. Pada penyerangan terhadap situs cahunnes.com, teknik sql injection yang dikenal secara umum, tidak berhasil menembus sistem keamanan cahunnes.com, hal ini disebabkan karena situs cahunnes.com melakukan konversi pada url sehingga id tidak tampak pada url,dan cahunnes.com juga melakukan blocking terhadap penggunaan syntax sql pada url. Melalui penelitian ini dapat disimpulkan bahwa sistem informasi berbasis wordpress relatif aman dari serangan sql injection.

Item Type: Thesis (Under Graduates)
Uncontrolled Keywords: Wordpress, Sql Injection, keamanan sistem informasi, White Box testing
Subjects: T Technology > Information and Computer > Website
T Technology > Computer Engineering
Fakultas: Fakultas Teknik > Pendidikan Teknik Informatika dan Komputer, S1
Depositing User: Users 7 not found.
Date Deposited: 20 Jul 2018 17:27
Last Modified: 04 Apr 2019 17:00
URI: http://lib.unnes.ac.id/id/eprint/31517

Actions (login required)

View Item View Item