Kerangka Langkah berpentesting

by kcnewbie - 03-11-2016 at 11:52 AM
Security Analyze
Super Moderators
Posts:
35
Joined:
Mar 2016
Likes:
1
Reputation:
0
2 Year Of Member
#1
OP
Posted: 03-11-2016, 11:52 AM (This post was last modified: 03-12-2016, 01:28 AM by kcnewbie.)
Assalamualaikum..

kali ini saya masih akan mau menshare ilmu saya yang sedikit ini.. ckck :D
banyak yang ingin sekali melakukan pentesting .. tapi tidak tau bagaimana memulainya ..
dan tidak tau apa yang pertama dia lakukan.. ckckck...
mereka juga tidak tau "bagaimana saya bisa dapet itu sistem ya ?" "kalo saya saja tidak tau awalnya gimana.." "apa yang harus saya lakukan " "saya takut di ciduk" ckck..

oke gan ane akan memberikan tips ane.. hehe.. tips yang semoga bermanfaat ckck...

1. Information Gathering.

Information gathering adalah sebuah tahap / teknik pencarian informasi terhadap target yang ingin kita pentesting, information gathering ini sangat berguna untuk melanjutkan ke tahap tahap selanjutnya,
information gathering ini bisa kita gunakan untuk mencari informasi jenis PHP jenis Mysql , dan information gathering ini bisa di gunakan untuk mendeteksi jenis cms / plugin pada website,
dan jika beruntung kalian mendapat kan data pribadi target,

tools yang di gunakan :
1. NMAP
2. Whatweb
3. Sslscan
4. the Harvester
dll..

2. Vulnerability Assesment

Vulnerability Assesment adalah tahap setelah pengumpulan informasi lalu mencari celah terhadap target, agar bisa di exploitasi, Vulnerability Assesment juga tidak melulu menggunakan Tools - Tools atau software software, kita bisa menggunakan insting / feeling kita.. dengan memanfaatkan search engine dan beberapa tools lainya..

tools yang di gunakan :
1. OpenVas
2. Nikto
3. Zap
4. Skipfish
dll..

3. Exploitation


Exploitation/exploitasi/mengexploit adalah tahap dimana kita telah mendapatkan vulnerability/celah/bug pada korban, kita hanya tinggal mengexploitasi hasil riset kawan kawan.. hehe..
jika kalian menggunakan windows ( siapa tau aja gitu :P ) bisa kalian download Mantra browser, yaitu browser turunan mozila yang di peruntukan untuk pentesting.. disana sudah ada tools untuk tamper data , sql inject manual ( hackbar ) dll...

tools yang di gunakan :
1. Mantra Browser
2. Hackbar
3. Sqlmap
4. Havij
dll..

4. Uploading Shell

uploading shell adalah tahap penguploadan backdoor untuk mengakses hampir keseluruhan file yang ada pada target, tapi kadang shell yang kita upload terfilter ckck.. mau gak mau kita bypass ckck...
cara bypassnya gimana ?? hehe.. nanti di threads yang lain akan ane buatkan insyallah.. mungkin udah ada yang buat hehe ...
bypass shell upload adalah jalan pintas untuk mengupload shell agar shell dapat terupload dan terbaca pada target..

tools yang digunakan :
1. tamper data
2. live http header
3. burp suite
4. fusion extention (.j , .phtml , .txt;.jpg dll )


Kalo masalah takut di ciduk, tenang aja..
selagi kita beretika semua aman kok :D

Sekian tutor singkat saya..
saya harapkan bermanfaat hehe.. meskipun ini hanya sedikit ilmu yang saya punya..
terimakasih..
Zero-Security.id | BackBox Jakarta Team
Reply
Find Posts
Administrator
Administrators
Posts:
24
Joined:
Mar 2016
Likes:
0
Reputation:
0
2 Year Of Member
#2
Posted: 03-11-2016, 12:29 PM
Selanjutnya, proses auditnya terbagi menjadi tiga

1. Blacbox Testing
2. Whitebox Testing
3. Graybox Testing
BackBox Linux Karawang Team || K-Secure
Reply
Find Posts
Security Analyze
Super Moderators
Posts:
35
Joined:
Mar 2016
Likes:
1
Reputation:
0
2 Year Of Member
#3
OP
Posted: 03-11-2016, 12:34 PM
(03-11-2016, 12:29 PM)SapuJagad Wrote: Selanjutnya, proses auditnya terbagi menjadi tiga

1. Blacbox Testing
2. Whitebox Testing
3. Graybox Testing

wihh.. itu ane baru denger tuh ckckc.. share ilmunya mas.. XD
Zero-Security.id | BackBox Jakarta Team
Reply
Find Posts
Junior Member
Posts:
37
Joined:
Mar 2016
Likes:
0
Reputation:
0
2 Year Of Member
#4
Posted: 03-11-2016, 01:05 PM
tutorialnya juga sekalian dong pak >_<
Reply
Find Posts
Security Analyze
Super Moderators
Posts:
35
Joined:
Mar 2016
Likes:
1
Reputation:
0
2 Year Of Member
#5
OP
Posted: 03-11-2016, 01:18 PM
(03-11-2016, 01:05 PM)./EL-Mueeza_23 Wrote: tutorialnya juga sekalian dong pak >_<

hehe.. akan ane buat kok berangsur angsur >_< ane lagi fokus ngebuat novel amatir kang.. hehe
Zero-Security.id | BackBox Jakarta Team
Reply
Find Posts
Tamvan Crew
Moderators
Posts:
7
Joined:
Mar 2016
Likes:
0
Reputation:
0
2 Year Of Member
#6
Posted: 03-11-2016, 01:20 PM
mantaf kang, :D
Reply
Find Posts
Junior Member
Posts:
33
Joined:
Mar 2016
Likes:
0
Reputation:
0
2 Year Of Member
#7
Posted: 03-11-2016, 01:26 PM
ikut nimbrung akh sapa tau nempel ilmu nya ke ayas :D
Reply
Find Posts
Security Analyze
Super Moderators
Posts:
35
Joined:
Mar 2016
Likes:
1
Reputation:
0
2 Year Of Member
#8
OP
Posted: 03-11-2016, 01:46 PM
tulisan di toolsnya warna putih berarti itu udah ada tutornya kang tinggal di klik hehe..
Zero-Security.id | BackBox Jakarta Team
Reply
Find Posts
Junior Member
Posts:
33
Joined:
Mar 2016
Likes:
0
Reputation:
0
2 Year Of Member
#9
Posted: 03-11-2016, 03:11 PM
wah .. ga mudeng om :/ , tapi keren ^_^ /
Reply
Find Posts
Junior Member
Posts:
13
Joined:
Mar 2016
Likes:
0
Reputation:
0
2 Year Of Member
#10
Posted: 03-11-2016, 03:14 PM
mantab , ikut nyimak mas XD
mau belajar pentesting juga mueheheh~ :3
Reply
Find Posts
Register an account or login to reply
Create an account
Create a free account today and start posting right away. It only takes a few seconds.
Login
Log into an existing account.
1 Guest(s)