Artikel ini ditujukan untuk tujuan edukasi dan pembelajaran keamanan siber. Segala bentuk penyalahgunaan informasi adalah tanggung jawab pribadi.
🧠 Apa Itu Hacking?
Hacking adalah proses menemukan dan mengeksploitasi kelemahan dalam sistem atau jaringan komputer. Dalam dunia profesional, dikenal istilah Ethical Hacking, yaitu aktivitas hacking yang dilakukan untuk menemukan dan memperbaiki celah keamanan.
🎓 Jenis Hacking Berdasarkan Tujuan
| Jenis Hacking | Tujuan | Legal? |
|---|---|---|
| White Hat | Mengamankan sistem (ethical) | ✅ Legal |
| Black Hat | Merusak, mencuri, sabotase | ❌ Ilegal |
| Grey Hat | Campuran, sering tanpa izin awal | ⚠️ Abu-abu |
🧰 Teknik Hacking Dasar
Berikut adalah teknik dasar yang sering dipelajari dalam dunia cybersecurity:
1. Information Gathering (Reconnaissance)
Mengumpulkan informasi sebanyak mungkin tentang target.
🔧 Tools:
whoisnslookuptheHarvesterGoogle Dorking
2. Port Scanning & Service Enumeration
Melihat port dan layanan apa yang terbuka di sistem target.
🔧 Tools:
nmapnetcatmasscan
📌 Contoh:
3. Vulnerability Scanning
Mendeteksi celah keamanan di sistem target.
🔧 Tools:
Nikto(web scanner)OpenVASNessus(komersial)
4. Password Cracking
Mencoba mendapatkan akses dengan menebak atau brute-force password.
🔧 Tools:
HydraJohn the RipperHashcat
📌 Contoh brute force SSH:
5. Social Engineering
Manipulasi psikologis untuk mendapatkan informasi atau akses.
🔍 Contoh:
Phishing email palsu
Impersonasi support IT
Link palsu yang tampak resmi
6. Exploitation
Jika ditemukan celah, penyerang bisa menjalankan exploit untuk mendapatkan akses.
🔧 Tools:
Metasploit FrameworkExploitDB
7. Privilege Escalation
Setelah berhasil masuk, penyerang mencoba naik level menjadi admin/root.
🔧 Tools:
LinPEAS,Linux Exploit SuggesterManual enum (lihat SUID, cronjobs, kernel vuln)
8. Covering Tracks
Menghapus jejak aktivitas:
Menghapus log (
/var/log/auth.log)Memodifikasi history command (
.bash_history)
🛑 Ini adalah praktik black hat. Jangan dilakukan tanpa izin.
⚠️ Etika dan Legalitas
Semua teknik di atas harus digunakan untuk tujuan edukatif atau audit resmi.
Jangan menyerang sistem tanpa izin tertulis.
Selalu minta izin jika ingin melakukan penetration testing (pentest).
🎓 Belajar Ethical Hacking
📚 Rekomendasi Platform:
TryHackMe.com
HackTheBox.com
PortSwigger Web Academy
OverTheWire
📘 Sertifikasi:
CEH (Certified Ethical Hacker)
OSCP (Offensive Security Certified Professional)
🧠 Penutup
Mempelajari teknik hacking bukan tentang merusak, tetapi membantu dunia digital lebih aman. Gunakan pengetahuanmu secara etis, profesional, dan bertanggung jawab.
📥 Dapatkan ebook: “Dasar-dasar Ethical Hacking untuk Pemula”
Kunjungi: smartlombok.my.id/hacking-edukatif
📧 Kontak: lombokdevblog@gmail.com
🖱️ Tag: #EthicalHacking #Cybersecurity #Pentest #LinuxSecurity #smartlombok