Skip to main content

Penetration Testing dengan Tools OWASP ZAP

OWASP Zed Attack Proxy (ZAP) adalah salah satu alat keamanan gratis paling populer di dunia dan dikelola secara aktif oleh tim sukarelawan internasional yang berdedikasi. OWASP ZAP dapat membantu Anda secara otomatis menemukan kerentanan keamanan dalam aplikasi web Anda saat Anda mengembangkan dan menguji aplikasi Anda. OWASP ZAP juga merupakan alat yang hebat untuk pentester berpengalaman untuk digunakan untuk pengujian keamanan manual atau audit suatu website.

 

Cara penggunaan aplikasi OWASP ZAP sangat mudah, berikut langkah langkah penggunaan aplikasi OWASP ZAP :

1. Buka tampilan tools/ aplikasi OWASP ZAP


2. Selanjutnya pilih “Yes, I want persist this session with name based on the current timestamp” -> lalu klik start


3. Lalu pilih Automated Scan setelah itu sediakan url atau IP yang akan dilakukan pentest


4. Masukkan alamat yang akan anda lakukan pentest, seperti gambar dibawah ini, lalu klik attack.


5. Hasil pentest terlihat seperti gambar dibawah ini. Pada gambar ini terlihat beberapa nama field pada tabel, serta terlihat hasil pentest. Kita dapat test lebih lanjut lagi, hanya saja url yang digunakan untuk pentest merupakan url random website yang tidak saya kenal, sehingga tidak baik untuk melakukan test lebih dalam (nama website disensor).


Nanti hasil testing akan keluar, dan anda akan mengetahui kelemahan website anda. Adapuan alerts peringatannya yang perlu anda perhatikan lagi adalah alerts yang berwarna merah. Alerts merah adalah temuan dengan tingkatan high atau critical. Sehingga ini menjadi langkah awal untuk anda dapat memperbaiki website anda, sebelum website di launching. Sekian dulu tulisan saya hari ini, jika teman-teman berniatan untuk copy tulisan saya, silahkan cantumkan URL saya juga. Makasih :)

Comments

Popular posts from this blog

Metode Open Addresing dan Metode Closed Hashing

Hai teman teman, hari ini penulis ngeblog lagi nih. Ini materi di perkuliahan penulis minggu lalu. Minggu lalu kita pada ngebahas metode open addressing dan metode closed hassing. Yuk di cek, semoga bermanfaat ^^ Pengertian Hasing Hash table merupakan salah satu struktur data yang digunakan dalam penyimpanan data sementara. Tujuan dari hash table adalah untuk mempercepat pencarian kembali dari banyak data yang disimpan. Hash table menggunakan suatu teknik penyimpanan sehingga waktu yang dibutuhkan untuk penambahan data (insertions), penghapusan data (deletions), dan pencarian data (searching) relatif sama dibanding struktur data atau algoritma yang lain. Hashing adalah transformasi aritmatik sebuah string dari karakter menjadi nilai yang merepresentasikan string aslinya. Menurut bahasanya, hashberarti memenggal dan kemudian menggabungkan. Hashing digunakan sebagai metode untuk menyimpan data dalam sebuah array agar penyimpanan data, pencarian d...

Program Kasir dengan C++

Haiiiii, disini penulis akan bahas tentang program membuat kasir sederhana. Yuk di cek ^^ semoga bermanfaat. #include<iostream.h> #include<conio.h> #include<iomanip.h>