Skip to main content

Website Scanner

Menemukan kerentanan pada aplikasi web, termasuk SQL Injection dan XSS.

catatan

Target yang dipilih akan dipindai dengan tool yang tersedia. Pilih tool Website Scanner.

Select Website Scanner Capture

Website Scanner Capture

Untuk scan menggunakan Website Scanner, ikuti langkah berikut:

  1. Masukkan nama task pada field Task Name.
  2. Masukkan path pada field Path (opsional).
  3. Klik Enabled untuk mengaktifkan multiple scanning (opsional).
  4. Pilih opsi scan: Full Scan atau Basic Scan.
  5. Klik Enabled untuk mengaktifkan Authentication (opsional).
  6. Klik Enabled untuk mengaktifkan Broken Access Control (opsional).
  7. Klik Enabled untuk mengaktifkan AI Enhanced scanning (opsional).
  8. Klik Enabled untuk mengaktifkan Schedule Scan (opsional).
  9. Centang checkbox "agree Terms of Service".
  10. Klik tombol Start Scan untuk memulai scan, atau klik Cancel untuk membatalkan.
catatan

Dengan mengaktifkan fitur AI Enhanced, Anda akan mendapatkan deskripsi temuan serta rekomendasi mitigasi yang jauh lebih akurat dan tepat sasaran. Selain itu, fitur ini juga akan menghasilkan diagram arsitektur dari target yang dipindai secara otomatis.

Authenticated Scan

Authenticated Scan adalah fitur yang memfasilitasi pemindaian keamanan pada aplikasi yang memerlukan autentikasi dengan memanfaatkan cookie dan web form. Fitur ini kompatibel penuh dengan pengujian Broken Access Control sehingga cakupan pengujian lebih luas untuk memaksimalkan deteksi potensi kerentanan.

Menjalankan Authenticated Scan dengan Website Scanner

Cookies Capture Ikuti langkah berikut untuk konfigurasi dan menjalankan authenticated scan:

  1. Aktifkan fitur authentication.
  2. Masukkan URL After Login, yaitu halaman yang muncul tepat setelah login berhasil (contoh: https://vulnlib.vulnapp.id).
  3. Masukkan Logout Form URL, yaitu endpoint yang digunakan untuk logout dari aplikasi (contoh: https://vulnlib.vulnapp.id/logout).
  4. Masukkan Login Success Indicator, yaitu teks/pola unik yang hanya muncul pada halaman terautentikasi (contoh: "Logout").
  5. Masukkan data sesi. Anda dapat mengambil data sesi ini menggunakan ekstensi Helium Auth Exporter. Cookies Capture
    catatan

    Untuk memasang dan menggunakan ekstensi Helium Auth Exporter, Anda dapat mengikuti langkah pada tab How to get session (Firefox).

  6. Centang kotak "I am authorized to scan this target and I agree to the Terms of Service."
  7. Klik APPLY untuk menyimpan konfigurasi autentikasi.
  8. Jika ingin mengaktifkan Broken Access Control: Cookies Capture
  9. Masukkan Login Success Indicator untuk sesi pengguna kedua (contoh: "Logout").
  10. Masukkan data sesi pengguna yang berbeda. Anda dapat memperoleh sesi kedua ini menggunakan Helium Auth Exporter.
  11. Centang kotak "I am authorized to scan this target and I agree to the Terms of Service."
  12. Klik APPLY untuk memulai authenticated scan dengan pengujian Broken Access Control.
  • Jika fitur Authentication dan Broken Access Control sama-sama aktif, opsi Scan akan otomatis menjadi Full Scan, dan fitur Schedule Scan akan dinonaktifkan.
  • Mengaktifkan fitur AI Enhanced akan mengonsumsi 10 AI credits.
  • AI credits akan otomatis dikembalikan jika terjadi kegagalan autentikasi. :::