<?xml version="1.0" encoding="UTF-8" ?>
<modsCollection xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" xmlns:slims="http://slims.web.id" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-3.xsd">
<mods version="3.3" ID="18420">
<titleInfo>
<title>SKEMA MAGANG:</title>
<subTitle>IMPLEMENTASI NAXSI UNTUK MENCEGAH SERANGAN SQL INJECTION DAN CROSS-SITE SCRIPTING (XSS)</subTitle>
</titleInfo>
<name type="Personal Name" authority="">
<namePart>Badiyanto, S.Kom., M.Kom.</namePart>
<role><roleTerm type="text">Primary Author</roleTerm></role>
</name>
<name type="Personal Name" authority="">
<namePart>CAHYO, DIMAS DWIFIGO - 225410016</namePart>
<role><roleTerm type="text">Primary Author</roleTerm></role>
</name>
<typeOfResource manuscript="yes" collection="yes">mixed material</typeOfResource>
<genre authority="marcgt">bibliography</genre>
<originInfo>
<place><placeTerm type="text">Yogyakarta</placeTerm></place>
<publisher>UNIVERSITAS TEKNOLOGI DIGITAL INDONESIA (UTDI)</publisher>
<dateIssued>2026</dateIssued>
<issuance>monographic</issuance>
<edition></edition>
</originInfo>
<language>
<languageTerm type="code">id</languageTerm>
<languageTerm type="text">Indonesia</languageTerm>
</language>
<physicalDescription>
<form authority="gmd">Text Skripsi</form>
<extent></extent>
</physicalDescription>
<note>Keamanan aplikasi web menjadi aspek krusial di tengah meningkatnya
ancaman siber, terutama serangan SQL Injection (SQLi) dan Cross-Site Scripting
(XSS) yang menargetkan kerentanan pada lapisan aplikasi. Nemo Security,
sebagai instansi yang bergerak di bidang keamanan informasi, memerlukan
standar perlindungan infrastruktur web yang handal. Penelitian ini bertujuan
untuk mengimplementasikan Web Application Firewall (WAF) menggunakan
Naxsi yang terintegrasi dengan web server Nginx guna memitigasi serangan
tersebut.
Metode penelitian yang digunakan meliputi studi literatur, perancangan
topologi virtual menggunakan Virtual Private Server dengan sistem operasi
Ubuntu Server sebagai target dan Kali Linux sebagai penyerang, serta tahap
implementasi. Proses implementasi mencakup instalasi modul Naxsi, konfigurasi
aturan dasar (core rules), fase pembelajaran (learning mode) untuk
meminimalkan kesalahan deteksi (false positive), dan penerapan mode
pemblokiran (blocking mode). Pengujian dilakukan menggunakan metode Black
Box Testing dengan simulasi serangan injeksi.
Hasil pengujian menunjukkan bahwa Naxsi WAF mampu mendeteksi dan
memblokir pola serangan SQLi dan XSS secara efektif. Sistem berhasil
menampilkan halaman peringatan kustom dan mencatat detail insiden ke dalam
log aktivitas. Implementasi ini memberikan lapisan keamanan tambahan yang
signifikan bagi infrastruktur server tanpa mengganggu akses pengguna yang sah,
sehingga layak diterapkan sebagai standar prosedur pengamanan di lingkungan
Nemo Security.
Kata kunci : Cross-Site Scripting, Keamanan Web, Naxsi, Nginx, SQL
Injection.</note>
<subject authority=""><topic>SQL</topic></subject>
<classification>NONE</classification><identifier type="isbn"></identifier><location>
<physicalLocation>Perpustakaan Universitas Teknologi Digital Indonesia Katalog Online Perpustakaan Universitas Teknologi Digital Indonesia</physicalLocation>
<shelfLocator>031 CAH I R.1</shelfLocator>
<holdingSimple>
<copyInformation>
<numerationAndChronology type="1">CAH0031IF2026</numerationAndChronology>
<sublocation>Rak Referensi  Skripsi Informatika</sublocation>
<shelfLocator>031 CAH I R.1</shelfLocator>
</copyInformation>
</holdingSimple>
</location>
<recordInfo>
<recordIdentifier>18420</recordIdentifier>
<recordCreationDate encoding="w3cdtf">2026-04-06 10:19:27</recordCreationDate>
<recordChangeDate encoding="w3cdtf">2026-04-06 10:20:27</recordChangeDate>
<recordOrigin>machine generated</recordOrigin>
</recordInfo></mods></modsCollection>