Abstract :
Kerentanan aplikasi website merupakan hal yang sangat penting dan harus
diwaspadai oleh setiap pengguna website. Salah satu kerentanan website yang harus
diwaspadai yaitu Cross-Site Scripting (XSS) yang merupakan salah satu kerentanan
yang banyak dilaporkan berdasarkan data dari Common Vulnerabilities and
Exposures (CVE). Dari data kerentanan tersebut maka akan dilakukan pembuatan
sebuah tools yang telah di desain khusus yang memiliki fungsi untuk melakukan
pemindaian kerentanan Cross-Site Scripting (XSS). Tools yang dibuat memiliki 2
fitur utama yaitu fitur Reflected yang menghasilkan output berupa kode injeksi yang
dapat diujikan terhadap halaman website dan fitur Crawling yang menghasilkan
output berupa informasi dari kerentanan yang telah ditemukan.