Pilih bahasa Anda
Kursus Hacking Website
Lebih dari 2 juta pelajar di seluruh dunia

Kursus Hacking Website

Kuasai teknik ofensif yang digunakan oleh penguji penetrasi profesional untuk membobol aplikasi web sungguhan. Dari injeksi SQL dan XSS hingga SSRF dan kontrol akses yang rusak, kursus ini mencakup setiap kelas kerentanan utama secara mendalam. Anda akan membangun lab legal, mengeksploitasi target langsung, dan menghasilkan laporan kelas profesional yang menghasilkan hasil.

Dedika untuk bisnis

Apa yang akan Anda pelajari:

Anda akan mempelajari bagaimana aplikasi web dibangun dan di mana tepatnya penyerang menemukan kelemahan di setiap lapisan. Kursus ini mencakup pengintaian, pemindaian, serangan injeksi, bypass autentikasi, skrip lintas situs, dan eksploitasi kontrol akses. Anda juga akan menangani topik tingkat lanjut seperti deserialisasi, SSRF, rantai kerentanan, dan konfigurasi cloud yang salah. Modul tambahan mencakup penguasaan Burp Suite, keamanan seluler dan API, peninjauan kode aman, serta strategi bug bounty. Pada akhirnya, Anda akan tahu cara menemukan, mengeksploitasi, mendokumentasikan, dan memperbaiki kerentanan di berbagai lingkungan web modern.

Bagaimana Anda belajar secara praktis Kursus Hacking Website

Bagaimana Anda berlatih Kursus Hacking Website

Untuk Anda yang memiliki perusahaan dan ingin melatih tim

Di Dedika untuk perusahaan, kursus dilengkapi dengan latihan dan contoh yang disesuaikan dengan bisnis Anda dan kebutuhan perusahaan Anda.

Klik di sini

Konten kursus

8 Bab • 36 PelajaranDurasi antara 4 dan 360 jam (Anda yang menentukan)

Bab 1Lihat detail

Fondasi Keamanan Web

  • Pelajaran 1 • Batasan Hukum dan Etika

    Mendefinisikan pengujian yang sah, pengungkapan yang bertanggung jawab, dan kewajiban etis. Memastikan peserta didik beroperasi dalam batasan profesional dan hukum selama kursus.

  • Pelajaran 2 • Pola Pikir dan Metodologi Penyerang

    Memperkenalkan pola pikir keamanan ofensif dan fase serangan terstruktur. Membingkai semua teknik selanjutnya dalam metodologi profesional yang dapat diulang.

  • Pelajaran 3 • Arsitektur Aplikasi Web

    Mengkaji lapisan front-end, back-end, dan basis data beserta framework umum. Menghubungkan pengetahuan arsitektur dengan mengidentifikasi lapisan tempat kerentanan berada.

  • Pelajaran 4 • Cara Kerja Situs Web

    Mencakup siklus permintaan-respons HTTP/HTTPS, resolusi DNS, dan peran server. Menetapkan dasar teknis yang diperlukan untuk setiap teknik serangan dalam kursus ini.

  • Pelajaran 5 • Menyiapkan Lingkungan Lab

    Memandu peserta didik melalui pembangunan lingkungan praktik yang terisolasi dan legal. Menyediakan infrastruktur langsung yang digunakan di setiap bab berikutnya.

Bab 2Lihat detail

Pengintaian dan Pengumpulan Informasi

  • Pelajaran 1 • Teknik Pengintaian Pasif

    Mencakup metode OSINT yang mengumpulkan data tanpa menyentuh server target. Secara langsung memberi masukan pada perencanaan serangan dengan mengungkap detail infrastruktur dan personel.

  • Pelajaran 2 • Teknik Pengintaian Aktif

    Mengajarkan metode penyelidikan langsung termasuk pemindaian port dan banner grabbing. Membangun temuan pasif untuk mengonfirmasi layanan aktif dan tumpukan teknologi.

  • Pelajaran 3 • Enumerasi DNS

    Mengeksplorasi transfer zona, DNS brute-forcing, dan analisis catatan. Memperluas peta permukaan serangan dengan mengungkap subdomain tersembunyi dan nama host internal.

  • Pelajaran 4 • Fingerprinting Tumpukan Teknologi

    Mengidentifikasi platform CMS, framework, dan perangkat lunak server dari header HTTP dan artefak halaman. Mempersempit pemilihan eksploitasi pada teknologi yang terkonfirmasi di target.

Bab 3Lihat detail

Pemindaian dan Penilaian Kerentanan

  • Pelajaran 1 • Prioritisasi dan Pelaporan Kerentanan

    Menerapkan penilaian tingkat keparahan dan analisis dampak bisnis untuk memberi peringkat temuan. Mempersiapkan peserta didik untuk mengomunikasikan risiko dengan jelas kepada pemangku kepentingan teknis dan non-teknis.

  • Pelajaran 2 • Gambaran Umum OWASP Top 10

    Memetakan kategori kerentanan web paling kritis ke dampak dunia nyata. Menyediakan kerangka kerja klasifikasi yang digunakan di seluruh kursus.

  • Pelajaran 3 • Dasar-dasar Pemindaian Aplikasi Web

    Memperkenalkan pemindai otomatis, format keluarannya, dan manajemen positif palsu. Menghubungkan data pengintaian ke konfigurasi pemindaian yang ditargetkan.

  • Pelajaran 4 • Penemuan Kerentanan Manual

    Mengajarkan pengujian manual berbasis proxy untuk menemukan masalah yang terlewatkan oleh alat otomatis. Memperkuat pemahaman logika aplikasi sebagai fondasi untuk bab eksploitasi selanjutnya.

Bab 4Lihat detail

Serangan Injeksi

  • Pelajaran 1 • Teknik Injeksi SQL Tingkat Lanjut

    Mencakup eksfiltrasi out-of-band, prosedur tersimpan, dan injeksi orde kedua. Memperluas keterampilan dasar ke konfigurasi basis data dunia nyata yang kompleks.

  • Pelajaran 2 • Injeksi Perintah dan Kode

    Mendemonstrasikan injeksi perintah OS dan kerentanan eksekusi kode sisi server. Menghubungkan konsep injeksi ke kompromi tingkat server di luar basis data.

  • Pelajaran 3 • Pertahanan dan Perbaikan Injeksi

    Meninjau kueri berparameter, validasi masukan, dan akun basis data dengan hak akses paling rendah. Membekali peserta didik untuk merekomendasikan perbaikan konkret setelah mendemonstrasikan dampak injeksi.

  • Pelajaran 4 • Injeksi NoSQL dan XML

    Mentargetkan operator kueri MongoDB dan parser XML/XPath dengan payload injeksi. Memperluas keterampilan injeksi ke penyimpanan data non-relasional dan berbasis dokumen.

  • Pelajaran 5 • Dasar-dasar Injeksi SQL

    Menjelaskan bagaimana masukan yang tidak dibersihkan mencapai kueri SQL dan cara merancang payload. Membangun fondasi konseptual untuk semua varian injeksi SQL yang akan dibahas selanjutnya.

Bab 5Lihat detail

Serangan Autentikasi dan Sesi

  • Pelajaran 1 • Analisis dan Pembajakan Token Sesi

    Menganalisis entropi token, prediktabilitas, dan keamanan transmisi untuk mencuri sesi. Membangun dasar-dasar HTTP untuk menunjukkan bagaimana sesi dapat ditangkap atau dipalsukan.

  • Pelajaran 2 • Serangan Berbasis Kredensial

    Mencakup brute-force, credential stuffing, dan password spraying terhadap titik akhir login. Secara langsung menerapkan data pengintaian untuk menargetkan akun pengguna nyata.

  • Pelajaran 3 • Cacat Logika Autentikasi

    Mengidentifikasi alur login multi-langkah yang cacat, reset kata sandi yang tidak aman, dan bypass MFA. Mendemonstrasikan bahwa kesalahan logika sama berbahayanya dengan tidak adanya validasi masukan.

  • Pelajaran 4 • Cross-Site Request Forgery (CSRF)

    Merancang payload CSRF yang memaksa pengguna terautentikasi melakukan tindakan yang tidak diinginkan. Menghubungkan kelemahan manajemen sesi ke vektor serangan sisi klien.

Bab 6Lihat detail

Skripting Lintas Situs (XSS) dan Serangan Sisi Klien

  • Pelajaran 1 • Clickjacking dan UI Redressing

    Mendemonstrasikan serangan berbasis iframe yang mengelabui pengguna agar melakukan klik yang tidak diinginkan. Menghubungkan pengetahuan serangan sisi klien ke manipulasi antarmuka di luar injeksi skrip.

  • Pelajaran 2 • Content Security Policy (CSP) dan Bypass XSS

    Menganalisis arahan CSP dan mendemonstrasikan konfigurasi salah umum yang memungkinkan bypass. Mempersiapkan peserta didik untuk mengevaluasi pertahanan dan merekomendasikan kebijakan CSP yang benar.

  • Pelajaran 3 • XSS Berbasis DOM

    Mentargetkan sink JavaScript sisi klien yang memproses sumber yang dikendalikan penyerang. Memperluas keterampilan XSS ke aplikasi satu halaman dan framework JavaScript modern.

  • Pelajaran 4 • XSS Reflected dan Stored

    Membedakan XSS reflected dari stored dan mendemonstrasikan pengiriman payload untuk masing-masing. Menetapkan dasar-dasar XSS sebelum beralih ke varian berbasis DOM dan tingkat lanjut.

  • Pelajaran 5 • Weaponisasi Payload XSS

    Mengonversi XSS dasar menjadi pencurian sesi, keylogging, dan overlay phishing. Mendemonstrasikan dampak dunia nyata untuk membenarkan prioritas perbaikan.

Bab 7Lihat detail

Kontrol Akses dan Cacat Logika Bisnis

  • Pelajaran 1 • Dasar-dasar Kontrol Akses yang Rusak

    Mencakup eskalasi hak akses horizontal dan vertikal melalui manipulasi parameter. Menetapkan perbedaan antara autentikasi dan otorisasi sebagai target serangan.

  • Pelajaran 2 • Insecure Direct Object References (IDOR)

    Mendemonstrasikan IDOR dalam unduhan berkas, titik akhir API, dan akses catatan basis data. Membangun keterampilan enumerasi sistematis untuk menemukan referensi objek yang terekspos.

  • Pelajaran 3 • Pengujian Otorisasi API

    Menguji API REST dan GraphQL untuk pemeriksaan otorisasi yang hilang dan paparan data yang berlebihan. Memperluas keterampilan kontrol akses ke arsitektur modern berbasis API.

  • Pelajaran 4 • Pengujian Kerentanan Logika Bisnis

    Mengidentifikasi cacat dalam alur pembelian, logika diskon, dan alur kerja multi-langkah. Mendemonstrasikan bahwa memahami maksud aplikasi sangat penting untuk menemukan bug logika.

Bab 8Lihat detail

Eksploitasi Tingkat Lanjut dan Pasca-Eksploitasi

  • Pelajaran 1 • Server-Side Request Forgery (SSRF)

    Memaksa server membuat permintaan internal, mengekspos metadata cloud dan layanan internal. Mendemonstrasikan bagaimana SSRF menjembatani akses eksternal ke sumber daya jaringan internal.

  • Pelajaran 2 • Pelaporan Pengujian Penetrasi Profesional

    Menyusun temuan ke dalam laporan pengujian penetrasi lengkap dengan bagian eksekutif dan teknis. Menerjemahkan hasil eksploitasi teknis menjadi panduan perbaikan yang dapat ditindaklanjuti.

  • Pelajaran 3 • Serangan Unggah Berkas dan Path Traversal

    Melewati batasan unggah berkas untuk menanam web shell dan membaca berkas server sembarangan. Menggabungkan pengetahuan injeksi dan kontrol akses ke dalam kompromi tingkat server.

  • Pelajaran 4 • Perangkaian Kerentanan dan Pivoting

    Menggabungkan temuan dengan tingkat keparahan rendah ke dalam rantai eksploitasi berdampak tinggi yang menargetkan aset kritis. Mengembangkan pemikiran strategis yang diperlukan untuk keterlibatan pengujian penetrasi tingkat lanjut.

  • Pelajaran 5 • Kerentanan Deserialisasi

    Mengeksploitasi deserialisasi yang tidak aman dalam aplikasi Java, PHP, dan Python untuk eksekusi kode. Memperluas konsep injeksi ke manipulasi data tingkat objek.

Sertifikasi

Sertifikat valid Anda setelah menyelesaikan

Kursus ini cocok untuk Anda:

  • Profesional dukungan TI: siap beralih ke jalur karier teknis yang berfokus pada keamanan.

  • Mahasiswa ilmu komputer: menginginkan keterampilan ofensif praktis di luar apa yang biasanya diajarkan di kelas.

  • Administrator jaringan: ingin memahami ancaman dari sudut pandang penyerang.

  • Pengubah karier: tertarik pada keamanan siber dan membutuhkan titik awal yang terstruktur dan praktis.

  • Pengembang: ingin mengenali dan memperbaiki celah keamanan sebelum penyerang menemukannya terlebih dahulu.

  • Pemula bug bounty: memiliki rasa ingin tahu tetapi tidak memiliki metodologi yang dapat diulang untuk menemukan kerentanan.

Apa kata para siswa kami

Kelasnya sangat sempurna. Saya membeli paket satu tahun dan akhirnya memiliki kesempatan untuk mengikuti berbagai topik yang saya minati tanpa perlu berganti platform... terima kasih atas semua yang kalian lakukan, saya sudah merekomendasikan kalian kepada orang lain...
Giulio Carlo
Giulio CarloSiswa Marketing Digital
Saya suka bagaimana pelajarannya langsung pada intinya dan bagaimana saya bisa berpindah bab dan melewati konten yang tidak saya butuhkan.
Mariana Ferres
Mariana FerresSiswa Fotografi
Saya suka kontennya dan cara presentasi serta transkripsi videonya, yang mempercepat prosesnya!
Luciana Alvarenga
Luciana AlvarengaSiswa Desain Kuku
Platformnya cepat, mudah digunakan. Keragaman konten dan video pelengkapnya sangat membantu dalam pembelajaran.
André Felipe
André FelipeSiswa Prompt Engineering

Pelatihan utama

FAQ

Siapa itu Dedika?

Apakah sertifikat ini berlaku di Indonesia?

Apakah kursusnya gratis?

Berapa beban belajar kursusnya?

Bagaimana bentuk kursusnya?

Bagaimana cara kerja kursusnya?

Berapa lama durasi kursusnya?

Berapa biaya atau harga kursusnya?

Apa itu kursus EAD atau online dan bagaimana cara kerjanya?

Kursus PDF