Web Pentest

Alur pengujian keamanan aplikasi web per fase — dari information gathering, enumeration, vulnerability scanning, sampai exploitation yang dikelompokkan per teknik (SQLi, XSS, SSRF, XXE, deserialization, dan lainnya).

23 kategori · 86 command
·
Fase 01

Information Gathering

Passive Subdomain Enumeration
Kumpulkan subdomain dari sumber pasif tanpa menyentuh target.
bash
subfinder -d target.com -all -recursive -silent | anew subs.txt
Sumber pasif (crt.sh, VirusTotal, dsb) tidak mengirim trafik ke target — aman untuk recon awal.
Certificate Transparency
Gali subdomain dari log sertifikat SSL.
bash
curl -s "https://crt.sh/?q=%25.target.com&output=json" | jq -r ".[].name_value" | sort -u
ASN & Netblock Mapping
Temukan rentang IP/organisasi milik target.
bash
amass intel -org "Target Inc" -whois
Google Dorking
Temukan file, panel, dan parameter sensitif via search engine.
bash
site:target.com ext:php | intitle:"index of" | inurl:admin | inurl:"redirect="
GitHub Secret Recon
Scan repo organisasi untuk API key/token yang ter-commit.
bash
trufflehog github --org=target-org --only-verified
Email & Employee Harvest
Kumpulkan email/nama untuk password spraying nanti.
bash
theHarvester -d target.com -b bing,crtsh,duckduckgo
HTTP Probe + Tech Detect
Cek host hidup sekaligus deteksi teknologi & status.
bash
httpx -l subs.txt -td -title -sc -server -o live.txt
WAF Detection
Kenali WAF sebelum mulai serangan aktif.
bash
wafw00f https://target.com
Tahu WAF-nya (Cloudflare/Akamai/dsb) menentukan teknik bypass payload nanti.
Fingerprint Mendalam
Identifikasi CMS, framework, library, dan header.
bash
whatweb -a 3 https://target.com
Fase 02

Enumeration

Fase 03

Vulnerability Scanning

Fase 04

Exploitation