Langkah-Langkah Dalam Memulai Penetration Test Dengan Kali Linux




Sebelum kita mulai mengexploit suatu server(web server) terkadang kita binggung harus memulai dari mana untuk dapat mengexploitasi target kita?

Cari-mencari kesana-sini tidak juga menemukan hasil,malah jadi tambah binggung?

Berikut adalah tips-trik langkah-langkah dalam berpentesting(di kali linux) berdasarkan pengalaman saya sehari-hari dalam melakukan web server penetration testing......

 
silahkan disimak :D”


 
1.Information Gathering

  Information gathering adalah sebuah tahap / teknik pencarian informasi terhadap target yang ingin kita pentesting, information gathering ini sangat berguna untuk melanjutkan ke tahap tahap selanjutnya,
information gathering ini bisa kita gunakan untuk mencari informasi jenis PHP jenis Mysql , dan information gathering ini bisa di gunakan untuk mendeteksi jenis cms / plugin pada website,operating system/os yang digunakan target,
dan data pribadi target,

 
tools yang dapat digunakan:

  1. nmap(network mapper)
  2. whatweb
  3. dnsenum
  4. theharvester
  5. sslscan
dll.

 
2.Vulnerability Assesment

 
Vulnerability Assesment adalah tahap setelah pengumpulan informasi lalu mencari celah terhadap target, agar bisa di exploitasi, dapat menggunkan tools-tools atau soceng(social engginering) dengan memanfaatkan mesin pencari(search engine),

  

tools yang dapat digunakan:

  1. Vega
  2. Nikto
  3. Zap
  4. skipfish
  5. uniscan
dll.
 
3.Exploitation
 
Exploitation/exploitasi/mengexploit adalah tahap dimana kita telah mendapatkan vulnerability/celah/bug pada korban, kita hanya tinggal mengexploitasi hasil pengumpulan dan scann pada tahap pertama dan kedua,

 
tools yang dapat digunakan:

  1. sqlmap(usually for sql injection)
  2. bbqsql(usually for blind sql injection)
  3. metasploit framework (port and plugin vulnerable in website)
  4. sqlninja
  5. beef(xss)
    dll.

 
4.Upload shell

  uploading shell adalah tahap pengupload backdoor untuk mengakses hampir keseluruhan file yang ada pada target,
 
tools yang dapat digunakan:

  1. weevley
  2. backdoor-factory
  3. powersploit
  4. cymothoa
  5. nishang
dll.


 
Itu tadi sedikit tips dan trik dari saya mengenai langkah-langkah awal dalam berpentesting berdasarkan pengalaman saya sehari-hari, semoga dapat membantu teman-teman yang binggung harus memulai dari mana untuk mengexploit suatu target.



 
thanks for coming don’t forget to subscribe our blog, see you for the next tutrorial”






Comments

Popular posts from this blog

WiFi Hacking Dengan BruteForce PMKID-Attack 2019

Footprinting, Apa dan bagaimana prosesnya?

Spoofing Mac Address Dengan Macchanger Di Kali Linux