

Pemateri : Kurniawan
Biaya IDR 1.500.000 / peserta
Pelaksanaan : Sabtu, 27 September 2025 pukul 09.00 - 16.00 WIB
Lokasi : Head Office - PT Teknologi Server Indonesia (Google Maps)
Informasi dan Pendaftaran : 0895420754477 (WA Admin 2)
MATERI
Sesi 1

- Pengenalan Red Team
- Fundamental Cyber Security & Peran Pentester
- Peran dan Tanggung Jawab Seorang Pentester
- Jenis-Jenis Penetration Testing
- Pentingnya Pengujian Keamanan pada Sistem (Kenapa Sistem Harus Dipentest?)
- Belajar Menjadi Pentester Profesional dari Nol:
- Proses awal: Meeting dengan klien, analisa kebutuhan
- Menyusun Penawaran (Proposal)
- Membuat NDA (Non-Disclosure Agreement)
- Menyusun PKS (Perjanjian Kerja Sama)

- Pengenalan OWASP Web Top 10
- Memahami Metodologi PTEST dan Framework OWASP
- Instalasi dan Konfigurasi Kali Linux (Virtual/Native)
- Pengaturan IP Address di Kali Linux
- Pengenalan Web Server & Cara Kerja Aplikasi Web

- Information Gathering
- Sensitive Data Exposure
- Information Disclosure
- Directory Traversal
- Vulnerability Scanning & Analysis
🧬 Eksploitasi & Pengembangan - 1
- Memahami Buffer Overflow:
- Stack Overflow & Heap Overflow
- Konsep Memory, Stack, dan Register
- Exploit Development menggunakan Python pada Web Server yang rentan terhadap Buffer Overflow
- Remote Code Execution (RCE)
Sesi 2
🧬Eksploitasi & Pengembangan - 2
- Remote File Inclusion (RFI)
- Belajar Mengenal & Menggunakan PHP Shell
- Nind Shell, Reverse Shell, dan Teknik Bypass disable_functions
- Privilege Escalation
- Akses Lanjutan:
- Menanam Backdoor Account
- Akses ke Database
- Menanam Rootkit
- Menanam Backdoor Reverse Shell
- Crack Password Linux
- Menghapus Jejak (Log Cleaning)
🧨 Teknik Serangan Umum
Brute Force Attack
- SQL Injection:
- Manual & Otomatis
- Metode POST & GET
- Broken Authentication
- Broken Access Control
- Insecure Direct Object Reference (IDOR)
- Cross-Site Scripting (XSS)
- Local File Inclusion (LFI)
- Eksploitasi LFI untuk Mendapatkan Akses Shell
- Unrestricted File Upload

- Belajar Membuat Laporan Penetration Testing yang Terstruktur:
- Laporan Executive Summary (untuk manajemen)
- Laporan Teknis (untuk tim teknis)
Info:
- https://xcode.co.id/blog/index.php/2025/09/08/red-team-mastery-professional-penetration-testing-ethical-hacking-on-site-training-sabtu-27-september-2025-pukul-09-00-16-00-wib/