Selasa, 25 Juli 2017

,

Sena How To : Pentestbox, Pentesting Tools for Windows? #bahassecurity

Bagi kalian pengguna Windows yang ingin belajar tentang sistem keamanan komputer atau jaringan dan kesulitan untuk menggunakan Linux (pentesting distro), kalian bisa mencoba Pentestbox untuk melakukan hal tersebut. Nah, apa itu Pentestbox? PentestBox adalah sebuah aplikasi pentesting yang terdiri dari berbagai macam tool untuk melakukan pengujian terhadap kerentanan sebuah sistem. Dan ini bisa kalian jalankan di Windows.



Didalam pentestbox, kalian akan disuguhkan dengan banyak tool yang bisa kalian gunakan sesuai dengan kebutuhan belajar kalian.
Berikut adalah beberapa daftar tool yang bisa kalian gunakan:
  • - sqlmap
  • - burpsuite
  • - commix
  • - dotdotpwn
  • - fimap
  • - golismero
  • - jSQL
  • - nikto
  • - padbuster
  • - vega
  • - wpscan
  • - joomscan
  • - vbscan
  • - dirbuster
  • - testsslserver
  • - wireshark
  • - hashcat-cli32
  • - hashcat-cli64
  • - hashcat-cliXOP
  • - johntheripper
  • - hydra
  • - androapkinfo
  • - androaxml
  • - androgui
  • - apktool
  • - airbase-ng
  • - aircrack-ng
  • - aircrack-ng-GUI
  • - airdecap-ng
  • - airdecloak-ng


Tentu beberapa dari kalian ada yang sudah tahu dan familiar dengan beberapa tool yang ada diatas.

Nah, cara installnya bagaimana? Untuk kalian yang belum memiliki Pentestbox, kalian bisa mendownload aplikasi ini di situs resminya : https://pentestbox.org/

Cara menginstall:
Setelah kalian download, klik kanan dan pilih "run as admin..". Akan muncul window seperti ini:
Pilih lokasi folder yang ingin kalian gunakan sebagai lokasi hasil ekstrak dari Pentestbox *disini saya menggunakan localdisk (F):



Tunggu hingga proses selesai:



Setelah selesai, masuk ke folder yang kalian pilih untuk hasil ekstrak Pentestbox tadi:



Jalankan dengan cara klik kanan "run as admin..":



Tampilan akan seperti berikut:



Lakukan update dengan mengetik perintah "update" *tanpa petik dan enter:



Pilih kategori tool yang ingin kalian update. Disini saya memilih 'all', jadi saya mengetik "update all" *tanpa petik:



Lalu tunggu hingga proses update selesai. *saat melakukan update, pastikan kalian terhubung ke internet:



*update selesai

Untuk menginstall tools, ketik "toolsmanager" *tanpa petik. Dan akan muncul menu seperti ini:



Karena saya suka dengan web, jadi saya memilik kategori nomor 10 maka akan muncul menu seperti ini: 



Pilih tool apa yang ingin kalian install. Disini saya ingin menginstall 'whatweb', dan perintahnya adalah "install whatweb" *tanpa petik:


*FYI: Tidak hanya menginstall, di 'toolsmanager' juga kalia dapan mengupdate dan menguninstall tool.

Tunggu sampai selesai:




Buka tab baru (ctrl+t) dan ketik 'whatweb', akan muncul info dan bantuan penggunaan tool seperti ini:



Untuk menguji tool ini bekerja dengan baik atau tidak, kalian bisa mencobanya dengan perintah sederhana ini "whatweb www.target.com" *tanpa petik, target bisa kalian sesuaikan:



Dan masih banyak lagi tool bertebaran di dalam Pentestbox ini, dan kalian bisa menambahkan tool kalian sendiri ke dalam repositori Pentestbox *info lebih lanjut https://docs.pentestbox.org/tools/include.html :

[wireshark]

[aircrack-ng]

[burpsuite]

[sqlmap]

[vega]

[nikto]

Nah, bagaimana? Tertarik untuk menggunakannya? Sekian artikel kali ini, terima kasih sudah mengunjungi blog ini. Mohon maaf apabila ada kata yang kurang berkenan. Jika ada tambahan, kalian bisa tinggalkan komentar atau langsung DM saya di twitter.
Semoga bermanfaat, #chaoo

0 comments:

Posting Komentar