Journal of Internet and Software Engineering
Vol. 1 No. 4 (2024): October

Analisis Kerentanan WordPress dengan WPScan dan Teknik Mitigasi

Ramadhani, Ghani Trie Aqeela (Unknown)
Steyer, Muhammad Raihan Ramadhan (Unknown)
Maulidan, Muhammad Hafizh (Unknown)
Setiawan, Aep (Unknown)



Article Info

Publish Date
09 Jun 2024

Abstract

WordPress adalah platform yang dikenal sebagai sistem manajemen konten (CMS). Karena banyaknya kerentanan yang dapat dieksploitasi, meskipun populer di seluruh dunia, sering menjadi sasaran serangan siber. Penelitian ini bertujuan untuk menganalisis kerentanan WordPress menggunakan alat pemindaian keamanan WPScan dan mengevaluasi teknik pertahanan yang efektif untuk memitigasi risiko ini.  WPScan digunakan untuk mengidentifikasi kerentanan umum dalam instalasi WordPress, seperti plugin dan tema yang rentan, melalui serangkaian pengujian. Analisis tersebut mengungkapkan sejumlah kerentanan kritis, termasuk kerentanan injeksi SQL, XSS (skrip lintas situs), dan kerentanan otentikasi. Berdasarkan temuan ini, berbagai langkah mitigasi direkomendasikan, termasuk pembaruan sistem secara berkala, pengaturan konfigurasi keamanan yang lebih ketat, dan penggunaan plugin keamanan tambahan. Menerapkan teknik mitigasi ini diharapkan dapat meningkatkan keamanan situs WordPress Anda secara signifikan, mengurangi kemungkinan serangan, dan melindungi data pengguna Anda. Penelitian ini memberikan wawasan yang dapat ditindaklanjuti bagi administrator situs WordPress agar dapat  mengidentifikasi dan memulihkan kerentanan keamanan secara lebih efektif.

Copyrights © 2024






Journal Info

Abbrev

pjise

Publisher

Subject

Computer Science & IT

Description

Journal of Internet and Software Engineering encompasses a broad range of aspects related to Internet Technologies, Software Engineering, Integration of Internet and Software Engineering, and Innovative Applications. Journals in the field of internet and software engineering often delve into ...