Online Seminar - Advanced Ethical Hacking - 2 Juni 2020

Berita hacking dan informasi terbaru tentang Yogya Family Code
Forum rules
Berita yang berisi tentang kegiatan, pengumuman, aktivitas komunitas Xcode - Yogyafree. bagi member yang menemukan berita tentang komunitas ini dari sumber lain, silahkan posting disini dan sertakan sumbernya
Post Reply
User avatar
familycode
Posts: 694
Joined: Thu Oct 13, 2005 4:06 pm
Location: Yogyakarta
Contact:

Online Seminar - Advanced Ethical Hacking - 2 Juni 2020

Post by familycode » Tue May 19, 2020 6:14 am

X-code Online Seminar – Advanced Ethical Hacking

Kasus 1
Kasus celah plugin pada wordpress hingga pada eksploitasi server sampai mendapatkan akses shell, mencari exploit privilege escalation, ngeroot, membuat user baru, usernya diberikan akses root, dan menghapus jejak, selain itu juga tambahan materi penggunaan John the ripper untuk crack password user linux.
– Advanced Ethical hacking
– TOR for scanning untuk mendapatkan nama web server, PHP, CMS, versi CMS dan sebagainya yang ada pada server target
– Scanning untuk mendapatkan plugin wordpress yang vulnerable
– Gaining Access – eksploitasi celah dan meremotenya dengan bind shell
– Gaining Access – eksploitasi celah dan meremotenya dengan reverse shell, mencari exploit root dan melakukan ngeroot pada target
– Maintaining Access (Menambah user baru dan menjadikannya mempunyai akses root).
– Remote server melalui SSH user baru dengan memiliki akses root
– Penggunaan John the ripper untuk crack password (wordlist)
– Covering Tracks (Menghapus jejak)

Kasus 2
Kasus dari web native dan eksploitasi server sampai mendapatkan akses shell, mencari exploit privilege escalation, ngeroot, memasang form upload di file index (Tersembunyi), memasang PHP Shell dan mendapatkan password linux dengan cara dump login password yang ada pada memory server linux.
– Information gathering pada server
– Scanning bug pada aplikasi web
– Gaining Access – Eksploitasi web dengan akses reverse shell, mencari exploit root dan melakukan ngeroot pada target
– Maintaining Access (menyisipkan form upload di file index dan pasang PHP Shell) dan spesialnya cara mengambil password linux dari memory server (Tidak pakai brute force seperti john the ripper)
– Upload php shell dari form upload yang dibuat dan mengakses PHP Shell yang diupload
– Remote server melalui SSH menggunakan akses admin sebelumnya (bukan dengan menambah user admin)
– Covering Tracks (Menghapus jejak)

Fasilitas
– E-sertifikat
– Group members

Biaya
– Rp.100.000,-

Pelaksanaan
– Hari selasa, tanggal 2 Juni 2020, pukul 09:00 WIB pagi

Pendaftaran
– WA Lisa : 0888 0694 0958
– WA Anggi : 0896 5800 4780
– WA Dita : 0877 3914 9489

Post Reply

Return to “Berita dan Informasi Terbaru”