Website Scanner
Menemukan kerentanan pada aplikasi web, termasuk SQL Injection dan XSS.
Target yang dipilih akan dipindai dengan tool yang tersedia. Pilih tool Website Scanner.


Untuk scan menggunakan Website Scanner, ikuti langkah berikut:
- Masukkan nama task pada field Task Name.
- Masukkan path pada field Path (opsional).
- Klik Enabled untuk mengaktifkan multiple scanning (opsional).
- Pilih opsi scan: Full Scan atau Basic Scan.
- Klik Enabled untuk mengaktifkan Authentication (opsional).
- Klik Enabled untuk mengaktifkan Broken Access Control (opsional).
- Klik Enabled untuk mengaktifkan AI Enhanced scanning (opsional).
- Klik Enabled untuk mengaktifkan Schedule Scan (opsional).
- Centang checkbox "agree Terms of Service".
- Klik tombol Start Scan untuk memulai scan, atau klik Cancel untuk membatalkan.
Dengan mengaktifkan fitur AI Enhanced, Anda akan mendapatkan deskripsi temuan serta rekomendasi mitigasi yang jauh lebih akurat dan tepat sasaran. Selain itu, fitur ini juga akan menghasilkan diagram arsitektur dari target yang dipindai secara otomatis.
Authenticated Scan
Authenticated Scan adalah fitur yang memfasilitasi pemindaian keamanan pada aplikasi yang memerlukan autentikasi dengan memanfaatkan cookie dan web form. Fitur ini kompatibel penuh dengan pengujian Broken Access Control sehingga cakupan pengujian lebih luas untuk memaksimalkan deteksi potensi kerentanan.
Menjalankan Authenticated Scan dengan Website Scanner
Ikuti langkah berikut untuk konfigurasi dan menjalankan authenticated scan:
- Aktifkan fitur authentication.
- Masukkan URL After Login, yaitu halaman yang muncul tepat setelah login berhasil (contoh: https://vulnlib.vulnapp.id).
- Masukkan Logout Form URL, yaitu endpoint yang digunakan untuk logout dari aplikasi (contoh: https://vulnlib.vulnapp.id/logout).
- Masukkan Login Success Indicator, yaitu teks/pola unik yang hanya muncul pada halaman terautentikasi (contoh: "Logout").
- Masukkan data sesi. Anda dapat mengambil data sesi ini menggunakan ekstensi Helium Auth Exporter.
catatanUntuk memasang dan menggunakan ekstensi Helium Auth Exporter, Anda dapat mengikuti langkah pada tab How to get session (Firefox).
- Centang kotak "I am authorized to scan this target and I agree to the Terms of Service."
- Klik APPLY untuk menyimpan konfigurasi autentikasi.
- Jika ingin mengaktifkan Broken Access Control:

- Masukkan Login Success Indicator untuk sesi pengguna kedua (contoh: "Logout").
- Masukkan data sesi pengguna yang berbeda. Anda dapat memperoleh sesi kedua ini menggunakan Helium Auth Exporter.
- Centang kotak "I am authorized to scan this target and I agree to the Terms of Service."
- Klik APPLY untuk memulai authenticated scan dengan pengujian Broken Access Control.
- Jika fitur Authentication dan Broken Access Control sama-sama aktif, opsi Scan akan otomatis menjadi Full Scan, dan fitur Schedule Scan akan dinonaktifkan.
- Mengaktifkan fitur AI Enhanced akan mengonsumsi 10 AI credits.
- AI credits akan otomatis dikembalikan jika terjadi kegagalan autentikasi. :::