Skripsi/Tugas Akhir
Analisis Perbandingan Tools BURP SUITE dan OWASP ZAP dalam Menguji Kerentanan Suatu Website
ABSTRAK
Menganalisis dan membandingkan kinerja Burp Suite dan OWASP ZAP dalam mendeteksi kerentanan pada website melalui metode BlackBox security testing terhadap beberapa situs seperti Kumparan, Liputan 6, Sindonews, Bata, Shopee, Tokopedia, dan Siaka Undipa. Pengujian difokuskan pada kerentanan umum seperti SQL Injection, Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), Path Traversal, dan Cross-Origin Resource Sharing (CORS). Hasil penelitian menunjukkan bahwa Burp Suite lebih unggul dalam akurasi dan recall dibandingkan OWASP ZAP, namun keduanya memiliki presisi rendah dengan tingkat false positive yang tinggi. Burp Suite membutuhkan waktu lebih lama (1 jam 1 menit) dibandingkan OWASP ZAP (55 menit), yang menjadi salah satu kelemahannya. Beberapa kerentanan hanya dapat diuji oleh salah satu tools, sehingga keduanya dapat saling melengkapi. Meskipun Burp Suite lebih unggul, kedua tools masih perlu pengembangan untuk meningkatkan akurasi, mengurangi false positive, dan meningkatkan efektivitas deteksi kerentanan.
Kata Kunci: Burp Suite, OWASP ZAP, Kerentanan, dan Analisis Perbandingan
ABSTRACT
Analyzes and compares the performance of Burp Suite and OWASP ZAP in detecting website vulnerabilities through BlackBox security testing on several sites, including Kumparan, Liputan 6, Sindonews, Bata, Shopee, Tokopedia, and Siaka Undipa. The testing focuses on common vulnerabilities such as SQL Injection, Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), Path Traversal, and Cross-Origin Resource Sharing (CORS). The results show that Burp Suite outperforms OWASP ZAP in terms of accuracy and recall. However, both tools have low precision with a high false positive rate. Burp Suite requires a longer scanning time (1 hour and 1 minute) compared to OWASP ZAP (55 minutes), which is one of its drawbacks. Some vulnerabilities can only be tested by one of the tools, indicating that they complement each other. Although Burp Suite is superior, both tools still require further development to improve accuracy, reduce false positives, and enhance vulnerability detection effectiveness.
Keywords: Burp Suite, OWASP ZAP, Vulnerabilities, and Comparative Analysis
Tidak ada salinan data
Universitas DIPA Makassar
NPP 7371142D1000002
Jln. Perintis Kemerdekaan KM.9
Telp. (0411)587194
Hotline: +6281228221994
WhatsApp Admin: +6281342092072
e-Mail: perpustakaan@undipa.ac.id
© 2025 — Perpustakaan UNDIPA Makassar - SLiMS