Website Scanner
Menemukan kerentanan dalam aplikasi web, termasuk SQL Injection, dan XSS.
Akses Website Scanner melalui Menu Navigasi
Pengguna dapat melakukan scan menggunakan VAPT Tools melalui menu navigasi "VAPT Tools". Dengan mengklik menu "VAPT Tools", berbagai tools akan muncul, kemudian klik tool Website Scanner.


Untuk melakukan scan menggunakan Website Scanner, pengguna dapat mengikuti langkah-langkah di bawah ini.
- Masukkan nama task di textbox Task Name
- Masukkan nilai target dalam bentuk domain/URL/IP
- Masukkan path di textbox Path (opsional)
- Pilih salah satu opsi scan, yaitu Full Scan atau Basic Scan
- Klik Authentication untuk Enabled Authentication (opsional)
- Klik Scheduled untuk Enabled Schedule Scan (opsional)
- Klik Multiples Scans untuk Enabled Multiple Scans (opsional)
- Klik checkbox setuju Terms of Service
- Klik tombol Apply untuk memulai scan
Akses Website Scanner Melalui Halaman Targets
Target yang dipilih akan di-scan dengan tools yang tersedia. Pilih Tool Website Scanner


Untuk melakukan scan menggunakan Website Scanner, pengguna dapat mengikuti langkah-langkah di bawah ini.
- Masukkan nama task di textbox Task Name
- Masukkan path di textbox Path (opsional)
- Klik Enabled untuk mengaktifkan Multiple Scan (opsional)
- Pilih salah satu opsi scan, yaitu Full Scan atau Basic Scan
- Klik Enabled untuk mengaktifkan Authentication (opsional)
- Klik Enabled untuk mengaktifkan Schedule Scan (opsional)
- Klik checkbox setuju Terms of Service
- Klik tombol Start Scan untuk memulai scan, dan klik Cancel jika ingin membatalkan
Authenticated Scan
Authenticated Scan adalah fitur yang memfasilitasi security scanning aplikasi yang memerlukan autentikasi dengan memanfaatkan cookies dan forms. Ini kompatibel dengan arsitektur monolith dan microservice, memastikan cakupan komprehensif dari area aplikasi yang dilindungi.
Menjalankan Authenticated Scan dengan Website Scanner
Pengguna dapat mengikuti langkah-langkah berikut.
- Setelah mengaktifkan fitur authentication, pilih metode autentikasi yang diinginkan
- Jika menggunakan metode autentikasi Cookie-Based

- Masukkan URL After Login, ini adalah halaman yang muncul setelah login berhasil (misalnya, https://vulnlib.vulnapp.id)
- Masukkan Logout Form URL, URL yang digunakan untuk logout dari aplikasi (misalnya, https://vulnlib.vulnapp.id/logout).
- Masukkan Login Success Indicator, teks atau pola yang muncul hanya setelah login berhasil (misalnya, "Logout").
- Masukkan Cookies, salin session cookies dari sesi pengguna yang sudah login (misalnya, sessionid=abcd1234efgh5678ijkl91011).

- Centang kotak "I am authorized to scan this target and I agree to the Terms of Service."
- Klik APPLY untuk memulai authenticated scan
- Jika menggunakan metode autentikasi Form-Based

- Masukkan Login Page URL, URL dari halaman form login (misalnya, https://vulnlib.vulnapp.id/login)
- Masukkan URL After Login, halaman yang muncul setelah login berhasil (misalnya, https://vulnlib.vulnapp.id).
- Masukkan Login Payload, kredensial login dalam format application/x-www-form-urlencodedcatatan
Helium tidak menyimpan data/kredensial apapun pada fitur ini, request ditangani secara real-time.
- Masukkan Logout Form URL — URL yang digunakan untuk logout dari aplikasi (misalnya, https://vulnlib.vulnapp.id/logout)
- Masukkan Login Success Indicator — teks atau pola yang menunjukkan login berhasil (misalnya, Logout)
- Centang kotak "I am authorized to scan this target and I agree to the Terms of Service."
- Klik APPLY untuk memulai authenticated scan
Jika fitur authentication diaktifkan, opsi Scan akan beralih ke Full Scan, dan Schedule Scan akan dinonaktifkan.