Page 1 of 1

Red Team Mastery: Professional Penetration Testing (Ethical Hacking) - On Site Training|27 Sep 2025 pukul 09.00-16.00

Posted: Mon Sep 08, 2025 9:49 am
by familycode
Image

🕶️ Red Team Mastery: Professional Penetration Testing (Ethical Hacking) - On Site Training

Pemateri : Kurniawan
Biaya IDR 1.500.000 / peserta
Pelaksanaan : Sabtu, 27 September 2025 pukul 09.00 - 16.00 WIB
Lokasi : Head Office - PT Teknologi Server Indonesia (Google Maps)

Informasi dan Pendaftaran : 0895420754477 (WA Admin 2)

MATERI
Sesi 1
🧠 Dasar-Dasar & Pemahaman Umum
- Pengenalan Red Team
- Fundamental Cyber Security & Peran Pentester
- Peran dan Tanggung Jawab Seorang Pentester
- Jenis-Jenis Penetration Testing
- Pentingnya Pengujian Keamanan pada Sistem (Kenapa Sistem Harus Dipentest?)
- Belajar Menjadi Pentester Profesional dari Nol:
- Proses awal: Meeting dengan klien, analisa kebutuhan
- Menyusun Penawaran (Proposal)
- Membuat NDA (Non-Disclosure Agreement)
- Menyusun PKS (Perjanjian Kerja Sama)

💻 Medeologi
- Pengenalan OWASP Web Top 10
- Memahami Metodologi PTEST dan Framework OWASP
- Instalasi dan Konfigurasi Kali Linux (Virtual/Native)
- Pengaturan IP Address di Kali Linux
- Pengenalan Web Server & Cara Kerja Aplikasi Web

🔍 Teknik Pengujian Umum
- Information Gathering
- Sensitive Data Exposure
- Information Disclosure
- Directory Traversal
- Vulnerability Scanning & Analysis

🧬 Eksploitasi & Pengembangan - 1
- Memahami Buffer Overflow:
- Stack Overflow & Heap Overflow
- Konsep Memory, Stack, dan Register
- Exploit Development menggunakan Python pada Web Server yang rentan terhadap Buffer Overflow
- Remote Code Execution (RCE)

Sesi 2
🧬Eksploitasi & Pengembangan - 2
- Remote File Inclusion (RFI)
- Belajar Mengenal & Menggunakan PHP Shell
- Nind Shell, Reverse Shell, dan Teknik Bypass disable_functions
- Privilege Escalation
- Akses Lanjutan:
- Menanam Backdoor Account
- Akses ke Database
- Menanam Rootkit
- Menanam Backdoor Reverse Shell
- Crack Password Linux
- Menghapus Jejak (Log Cleaning)

🧨 Teknik Serangan Umum
Brute Force Attack
- SQL Injection:
- Manual & Otomatis
- Metode POST & GET
- Broken Authentication
- Broken Access Control
- Insecure Direct Object Reference (IDOR)
- Cross-Site Scripting (XSS)
- Local File Inclusion (LFI)
- Eksploitasi LFI untuk Mendapatkan Akses Shell
- Unrestricted File Upload

📝 Laporan & Dokumentasi
- Belajar Membuat Laporan Penetration Testing yang Terstruktur:
- Laporan Executive Summary (untuk manajemen)
- Laporan Teknis (untuk tim teknis)

Info:
- https://xcode.co.id/blog/index.php/2025/09/08/red-team-mastery-professional-penetration-testing-ethical-hacking-on-site-training-sabtu-27-september-2025-pukul-09-00-16-00-wib/