Eksploitasi Aplikasi Web (OWASP WSTG)
Web app adalah permukaan serangan terbesar. Testing mengikuti OWASP WSTG: - WSTG-INFO: information gathering - WSTG-AUTH: authentication testing - WSTG-SESS: session management - WSTG-INPV: input validation - WSTG-BUSL: business logic Alur praktis:
1. Peta endpoint via proxy (Burp)
2. Uji tiap parameter input
3. Cari kerentanan (SQLi, XSS, SSRF, IDOR)
4. Dokumentasikan request/response
Automasi membantu, tapi logika bisnis hanya terlihat dengan manual testing.