Website Security Audit with OWASP ZAP BackBox Linux
Untuk mencegah tindakan peretasan yang dilakukan oleh attacker yang tidak bertangung jawab alangkah baiknya kita melakukan audit website terlebih dahulu sebelum website di launch. Hal ini memungkinkan kita untuk menemukan bug pada website kita dan segera menambalnya sebelum ditemukan oleh orang lain.
Di tutorial kali ini saya menggunakan ZAP untuk melakukan scanning bug website.NB : saya melakukan testing di local server sehingga saya pastikan bahwa target yang saya gunakan adalah milik saya sendiri dan tidak merugikan orang lain.
ZAP sudah tersedia di OS Pentesting BackBox Linux.
Buka terminal lalu masukkan command : zaproxy
Setelah terbuka, masukkan target di kolom url to attack
Tunggu sampai proses scan selesai.
Di kolom tools , pilih fuzz.., lalu selet pada file yang ingin di scan lebih dalam .
Lalu klik Add > File Fuzzer > jbrofuzz
Lalu klik Add > File Fuzzer > jbrofuzz
Selanjutnya, setelah scan selesai, pilih url yang error , klik kanan, dan open with browser.
Tinggal scan via sqlmap.
Bug yang bisa di scan oleh ZAP ini bukan hanya sql injection.
jika ada yang kebingungan, silahkan tanya via kolom komentar atau kirim email ke yuyudhn@outlook.com
Sekian tutorial kali ini, semoga bermanfaat.
2 komentar untuk "Website Security Audit with OWASP ZAP BackBox Linux"
Silahkan tinggalkan komentar jika ada masukan, pertanyaan, kritik ataupun dukungan. Namun pastikan untuk berkomentar secara sopan.