Anda di halaman 1dari 7

Tahapan Penetrasi

Dalam Certified Ethical Hacker ada beberapa tahap yang kita gunakan untuk melakukan
hacking ke sebuah website. Berikut ini tahapan dan tools yang kami gunakan untuk
melakukan hacking.
Beberapa tools tersedia dalam Sistem Operasi Windows sementara itu beberapa tools
hanya tersedia di Sistem Operasi !inu" #$ali !inu"%.
Reconnaissance
&econnaissance sering disebut sebagai tahapan pengumpulan informasi #information
gathering%. &econnaissance dibagi men'adi dua aktif dan pasif. (asif recon merupakan
cara teraman karena informasi yang tersedia ada di ruang publik. Sementara &econ yang
aktif dengan senga'a mencari informasi bisa dengan sniffing ataupun network scanning.
)ools yang kita gunakan adalah*
+ netcraft
+ wappaly,er
Scanning
Setelah mengetahui hal+hal penting yang berkaitan dengan target seperti 'aringan-host.
)ahap selan'utnya adalah menggali lebih dalam informasi yang kita dapatkan dari
&econnaissance untuk mendapatkan .ulnerabilities. )ahap scanning pada intinya adalah
menggali .ulnerabilities secara detail dari target kita.
)ools yang kita gunakan adalah*
+ ,enmap
+ traceroute
+ acuneti"
Gaining Access
)ahap ini adalah tahap dimana kita berhasil mendapatkan akses dari target dengan cara
mengeksploitasi kelamahan dari target yang kita dapatkan dari scanning. /ulai dari
akses login Sistem Operasi hingga konfigurasi ser.er. )ahap ini merupakan tahap yang
cukup sulit karena beberapa .ulnerabilites tidak semudah itu kita bobol.
)ools yang kita gunakan adalah*
+ acuneti"
+ s0lmap
Maintaining Access
)arget sudah kit akuasai tentunya kita ingin agar kita bisa sewaktu+waktu mengakses
target itu dengan mudah. )anpa perlu melewati tahap+tahap yang men'emukan. $arena itu
ditahap ini kita mempertahankan akses dengan berbagai cara seperti membuat akun baru
backdoor ataupun tro'an.
$ita membuat akses dengan membuat akun baru.
Clearing Tracks
Sehebat apapun teknik yang kita gunakan akan percuma kalau kita menikmati hidup kita
di pen'ara. $ecuali masuk pen'ara kamu anggap adalah salah satu hal yang harus
dilakukan sebelum meninggal kita tidak ingin serangan yang kita lakukan diketahui
pihak berwa'ib. $arena itu kita harus menghilangkan 'e'ak dari setiap serangan yang kita
lakukan. Demi etika dan niat baik kita menghapuskan akun yang baru sa'a kita buat.

Anda mungkin juga menyukai