M Majuin.
4 4 / 10

Eksploitasi Aplikasi Web (OWASP WSTG)

Web app adalah permukaan serangan terbesar. Testing mengikuti OWASP WSTG: - WSTG-INFO: information gathering - WSTG-AUTH: authentication testing - WSTG-SESS: session management - WSTG-INPV: input validation - WSTG-BUSL: business logic Alur praktis:

  1. Peta endpoint via proxy (Burp)
  2. Uji tiap parameter input
  3. Cari kerentanan (SQLi, XSS, SSRF, IDOR)
  4. Dokumentasikan request/response

Automasi membantu, tapi logika bisnis hanya terlihat dengan manual testing.