3.ethical Hacking Part Lanjutan
3.ethical Hacking Part Lanjutan
3.ethical Hacking Part Lanjutan
HACKING
Tahap-tahap PenTest
Presentation title 2
DASAR-DASAR
LINUX
• System navigation
• File & Dir Management
• File System
• Sudo Privilege
TAHAP-TAHAP
PENTESTING
1. Reconnaissane (Inormation Gathering)
• Mengidentiikasikan IP address, physical
address, email address, username dll.
• Tool: Whois, Whatsweb, theHarvester,
Hunter.io, Sherlock
• Membuat tool sendiri di Phyton
2. Scanning (information gathering-private)
• TCP & UDP
• Port Scanning
• Port Service Version Scanning
• Operating System Scanning
• Firewall/IDS
• Bypassing firewalls
- Decoys & packet fragmentation
- Security evasion
• Tools: Netdiscover, Nmap
• Membuat tools port scanner sendiri dengan phyton
3. Vulnerability Analysis
• Menganalisa dari sebuah system
• Tools:
- Nmaps Scripts
- Searchsploit
- Nessus
- dll
4. Exploitation (Target System)
• Pengenalan Reverse Shell dan bind shell
- Telnet Exploit
- Samba Exploitation
- Vstpd 2.3.4 Exploitation
- SSH – Bruteforce Attack
- Eternal Blue Attack
- Double Pulsar Attack
- BlueKeep Attack
- Routersploit
• Tools: Metasploit framework
5. Post Exploitation
• Msvenom: membuat payload, virus, trojan
• Mendalami meterpreter
- Windows control dengan privilege penuh
- Membuat keylogger (apasaja yg diketik oleh user bisa
di simpan)
- Mengambil screenshot
- Menjalankan screen recorder
- Mengakses kamera
- Mengakses Audio
- Menginstall program
- Menghapus Program
- Membuat,Menghapus, Mengupload, mendownload file
• Membuat script backdoor dengan bahasa phyton
WEB HACKING
Presentation title 9
ANDROID HACKING
• Menginstall Kali Linux di Android
• Hack Android dengan Metasploit
• Mengakses android dengan android meterpreter
• Evil Droid
• Lemon
• Memasukkan malware ke apk
• Ghost ramework
• Ngrok
THANK YOU