Penetration Testing Tools for Linux: Difference between revisions
No edit summary |
|||
| Line 8: | Line 8: | ||
Perintah untuk menginstal alat (Ubuntu): | Perintah untuk menginstal alat (Ubuntu): | ||
sudo apt install httrack | {{Terminal|sudo apt install httrack}} | ||
==Wireshark== | ==Wireshark== | ||
Wireshark banyak digunakan untuk mengendus paket data melalui jaringan. | Wireshark banyak digunakan untuk mengendus paket data melalui jaringan. | ||
| Line 17: | Line 17: | ||
Perintah untuk menginstal alat (Ubuntu): | Perintah untuk menginstal alat (Ubuntu): | ||
sudo apt install wireshark | {{Terminal|sudo apt install wireshark}} | ||
==Aircrack-NG== | ==Aircrack-NG== | ||
Aircrack-ng adalah salah satu alat pengujian penetrasi terbaik untuk menilai jaringan nirkabel. Ini terdiri dari empat alat khusus utama, masing-masing ditujukan untuk satu tugas dari menangkap, menyerang, menguji dan memecahkan. | Aircrack-ng adalah salah satu alat pengujian penetrasi terbaik untuk menilai jaringan nirkabel. Ini terdiri dari empat alat khusus utama, masing-masing ditujukan untuk satu tugas dari menangkap, menyerang, menguji dan memecahkan. | ||
| Line 25: | Line 26: | ||
*Terakhir, Anda memiliki aireplay-np yang dapat digunakan sebagai injektor paket dan untuk merangsang serangan DOS. | *Terakhir, Anda memiliki aireplay-np yang dapat digunakan sebagai injektor paket dan untuk merangsang serangan DOS. | ||
Perintah untuk menginstal alat (Ubuntu): | Perintah untuk menginstal alat (Ubuntu): | ||
sudo apt install aircrack-ng | {{Terminal|sudo apt install aircrack-ng}} | ||
==NMap== | ==NMap== | ||
Dengan nama yang disingkat dari "'''Network Mapper'''", NMap adalah alat terbaik untuk keperluan audit jaringan. NMap biasanya digunakan untuk penemuan dan eksplorasi jaringan. | Dengan nama yang disingkat dari "'''Network Mapper'''", NMap adalah alat terbaik untuk keperluan audit jaringan. NMap biasanya digunakan untuk penemuan dan eksplorasi jaringan. | ||
| Line 32: | Line 34: | ||
Perintah untuk menginstal alat (Ubuntu): | Perintah untuk menginstal alat (Ubuntu): | ||
sudo apt install nmap | {{Terminal|sudo apt install nmap}} | ||
==THC Hydra== | ==THC Hydra== | ||
Hydra terkenal memegang klaim sebagai alat tercepat dalam hal memecahkan info masuk jaringan (nama pengguna dan kata sandi). Nama lengkapnya adalah ''The Hacker's Choice Hydra'', yang mengatakan banyak tentang reputasi alat ini di dunia pengujian penetrasi. | Hydra terkenal memegang klaim sebagai alat tercepat dalam hal memecahkan info masuk jaringan (nama pengguna dan kata sandi). Nama lengkapnya adalah ''The Hacker's Choice Hydra'', yang mengatakan banyak tentang reputasi alat ini di dunia pengujian penetrasi. | ||
| Line 39: | Line 42: | ||
Perintah untuk menginstal alat (Ubuntu): | Perintah untuk menginstal alat (Ubuntu): | ||
sudo apt install hydra-gtk | {{Terminal|sudo apt install hydra-gtk}} | ||
==OWASP ZAP== | ==OWASP ZAP== | ||
Proyek Keamanan Aplikasi Web Terbuka – Proxy Serangan Zed memiliki berbagai fungsi. OWASP ZAP adalah alat lengkap untuk melakukan audit keamanan untuk aplikasi web. Alat ini dibuat menggunakan Java dan menampung berbagai macam fitur tetapi tidak terbatas pada perayap web AJAX, pemindai web, server proxy, dan fuzzer. Ketika digunakan sebagai server proxy, ia dapat menampilkan semua lalu lintas dari targetnya dan memanipulasi data sesuai keinginan. | Proyek Keamanan Aplikasi Web Terbuka – Proxy Serangan Zed memiliki berbagai fungsi. OWASP ZAP adalah alat lengkap untuk melakukan audit keamanan untuk aplikasi web. Alat ini dibuat menggunakan Java dan menampung berbagai macam fitur tetapi tidak terbatas pada perayap web AJAX, pemindai web, server proxy, dan fuzzer. Ketika digunakan sebagai server proxy, ia dapat menampilkan semua lalu lintas dari targetnya dan memanipulasi data sesuai keinginan. | ||
Perintah untuk menginstal alat (Ubuntu): | Perintah untuk menginstal alat (Ubuntu): | ||
{{Terminal|<nowiki>wget https://github.com/zaproxy/zaproxy/releases/download/2.9.0/ZAP_2.9.0_Linux.tar.gz</nowiki>}} | |||
{{Terminal|tar -xzvf ZAP_2.9.0_Linux.tar.gz}} | |||
tar -xzvf ZAP_2.9.0_Linux.tar.gz | {{Terminal|rsync -av ZAP_2.9.0/ /opt/zaproxy/}} | ||
rsync -av ZAP_2.9.0/ /opt/zaproxy/ | |||
==[[SQLMAP]]== | ==[[SQLMAP]]== | ||
| Line 57: | Line 59: | ||
Perintah untuk menginstal alat (Ubuntu): | Perintah untuk menginstal alat (Ubuntu): | ||
git clone <nowiki>https://github.com/FluxionNetwork/fluxion</nowiki> | {{Terminal|git clone <nowiki>https://github.com/FluxionNetwork/fluxion</nowiki>}} | ||
{{Terminal|cd fluxion/}} | |||
{{Terminal|sudo ./fluxion.sh}} | |||
==Bettercap== | ==Bettercap== | ||
Bettercap adalah utilitas jaringan yang dikembangkan untuk menguji dan melakukan '''Man in The Middle Attack (MiTMA)''' pada aplikasi web target. Ini memungkinkan pengguna untuk mencegat semua komunikasi yang dibuat oleh target dengan jaringan mereka dengan menguping paket jaringan yang dikirim oleh target. | Bettercap adalah utilitas jaringan yang dikembangkan untuk menguji dan melakukan '''Man in The Middle Attack (MiTMA)''' pada aplikasi web target. Ini memungkinkan pengguna untuk mencegat semua komunikasi yang dibuat oleh target dengan jaringan mereka dengan menguping paket jaringan yang dikirim oleh target. | ||
| Line 68: | Line 69: | ||
Perintah untuk menginstal alat (Ubuntu): | Perintah untuk menginstal alat (Ubuntu): | ||
sudo apt install golang git build-essential libpcap-dev libusb-1.0-0-dev libnetfilter-queue-dev | {{Terminal|sudo apt install golang git build-essential libpcap-dev libusb-1.0-0-dev libnetfilter-queue-dev}} | ||
[[File:Penetration_1.png|center|413x413px]] | [[File:Penetration_1.png|center|413x413px]] | ||
go get -u github.com/bettercap/bettercap | {{Terminal|go get -u github.com/bettercap/bettercap}} | ||
==Metasploit== | ==Metasploit== | ||
Alat yang paling populer dan kuat di komunitas pengujian penetrasi adalah Metasploit. Ini menawarkan berbagai macam modul, layanan, dan fungsi kepada pengguna. Tetapi dalam deskripsi paling dasar, Metasploit dibangun di atas empat modul inti. | Alat yang paling populer dan kuat di komunitas pengujian penetrasi adalah Metasploit. Ini menawarkan berbagai macam modul, layanan, dan fungsi kepada pengguna. Tetapi dalam deskripsi paling dasar, Metasploit dibangun di atas empat modul inti. | ||
| Line 77: | Line 79: | ||
Perintah untuk menginstal alat (Ubuntu): | Perintah untuk menginstal alat (Ubuntu): | ||
{{Terminal|<nowiki>wget https://downloads.metasploit.com/data/releases/metasploit-latest-linux-x64-installer.run</nowiki>}} | |||
{{Terminal|chmod +x metasploit-latest-linux-x64-installer.run}} | |||
chmod +x metasploit-latest-linux-x64-installer.run | {{Terminal|./metasploit-latest-linux-x64-installer.run}} | ||
./metasploit-latest-linux-x64-installer.run | |||
{{Note|The articles, tutorial and demo provided on Hackers Terminal is for informational and educational purpose only, and for those who’re willing and curious to know and learn about Ethical Hacking, Security and Penetration Testing. Any time the word “Hacking” that is used on this site shall be regarded as Ethical Hacking.}} | |||
The articles, tutorial and demo provided on Hackers Terminal is for informational and educational purpose only, and for those who’re willing and curious to know and learn about Ethical Hacking, Security and Penetration Testing. Any time the word “Hacking” that is used on this site shall be regarded as Ethical Hacking. | |||
[[Category:Linux]][[Category:Tutorial]] | [[Category:Linux]][[Category:Tutorial]] | ||