Web Security Lab
Case 1 — Login Tanpa Keamanan
MUDAHForm login tanpa enkripsi, tanpa CSRF, tanpa rate limiting. Kredensial divalidasi di sisi klien.
Buka Case 1 →Case 2 — Reflected XSS
MENENGAHPencarian yang menampilkan input pengguna langsung ke halaman tanpa sanitasi via innerHTML.
Buka Case 2 →Case 3 — IDOR (Insecure Direct Object Reference)
MENENGAHHalaman profil mengambil data berdasarkan parameter ID. Ganti ID untuk mengakses data pengguna lain.
Buka Case 3 →Case 4 — SQL Injection (Simulasi)
SULITForm login yang menyusun query SQL dari input pengguna tanpa escaping. Bypass autentikasi dengan injeksi SQL.
Buka Case 4 →Case 5 — Open Redirect
MUDAHHalaman redirect yang menggunakan parameter URL tanpa validasi. Bisa diarahkan ke domain eksternal untuk phishing.
Buka Case 5 →Case 6 — Command Injection (Simulasi)
SULITForm diagnostic yang menjalankan perintah sistem dari input pengguna tanpa filtering. Eksekusi perintah arbitrer.
Buka Case 6 →Cara Pakai dengan Burp Suite
- Buka Burp Suite, aktifkan
Interceptdi tab Proxy. - Konfigurasi browser melalui proxy
127.0.0.1:8080. - Buka salah satu case — request akan tertahan di Burp.
- Analisis dan modifikasi parameter sebelum meneruskan.