Minggu, 27 Januari 2019

How to Penetration Test Dengan Kali Linux

selamat sore,

Disini saya akan memberikan materi tentang bagaimana menexploit suatu server / webserver dengan kali linux, pasti kamu kamu yang awam tidak tau harus bertindak apa dan bagaimana mennexploit target kita

ok kita pelajari dulu :


1.Information Gathering
  
 Information gathering adalah sebuah tahap / teknik pencarian informasi terhadap target yang ingin kita pentesting, information gathering ini sangat berguna untuk melanjutkan ke tahap tahap selanjutnya, information gathering ini bisa kita gunakan untuk mencari informasi jenis PHP jenis Mysql , dan information gathering ini bisa di gunakan untuk mendeteksi jenis cms / plugin pada website,operating system/os yang digunakan target, dan data pribadi target.
tools yang dapat digunakan:
  1. nmap(network mapper)
  2. whatweb
  3. dnsenum
  4. theharvester
  5. sslscan dll.
 


2.Vulnerability Assesment

Vulnerability Assesment adalah tahap setelah pengumpulan informasi lalu mencari celah terhadap target, agar bisa di exploitasi, dapat menggunkan tools-tools atau soceng(social engginering) dengan memanfaatkan mesin pencari(search engine),

  

tools yang dapat digunakan:
  1. Vega
  2. Nikto
  3. Zap
  4. skipfish
  5. uniscan
dll.
3.Exploitation
  
Exploitation/exploitasi/mengexploit adalah tahap dimana kita telah mendapatkan vulnerability/celah/bug pada korban, kita hanya tinggal mengexploitasi hasil pengumpulan dan scann pada tahap pertama dan kedua,
 


tools yang dapat digunakan:
  1. sqlmap(usually for sql injection)
  2. bbqsql(usually for blind sql injection)
  3. metasploit framework (port and plugin vulnerable in website)
  4. sqlninja
  5. beef(xss)
    dll.
 4.Upload shell 

uploading shell adalah tahap pengupload backdoor untuk mengakses hampir keseluruhan file yang ada pada target.
 
tools yang dapat digunakan:
  1. weevley
  2. backdoor-factory
  3. powersploit
  4. cymothoa
  5. nishang
dll.


 

Itu tadi sedikit tips dan trik dari saya mengenai langkah-langkah awal dalam berpentesting berdasarkan pengalaman saya sehari-hari, semoga dapat membantu teman-teman yang binggung harus memulai dari mana untuk mengexploit suatu target.


 
thanks for coming don’t forget to subscribe our blog, see you for the next tutrorial”