
Kursus Hacking Website
Kuasai teknik ofensif yang digunakan oleh penguji penetrasi profesional untuk membobol aplikasi web sungguhan. Dari injeksi SQL dan XSS hingga SSRF dan kontrol akses yang rusak, kursus ini mencakup setiap kelas kerentanan utama secara mendalam. Anda akan membangun lab legal, mengeksploitasi target langsung, dan menghasilkan laporan kelas profesional yang menghasilkan hasil.
Apa yang akan Anda pelajari:
Anda akan mempelajari bagaimana aplikasi web dibangun dan di mana tepatnya penyerang menemukan kelemahan di setiap lapisan. Kursus ini mencakup pengintaian, pemindaian, serangan injeksi, bypass autentikasi, skrip lintas situs, dan eksploitasi kontrol akses. Anda juga akan menangani topik tingkat lanjut seperti deserialisasi, SSRF, rantai kerentanan, dan konfigurasi cloud yang salah. Modul tambahan mencakup penguasaan Burp Suite, keamanan seluler dan API, peninjauan kode aman, serta strategi bug bounty. Pada akhirnya, Anda akan tahu cara menemukan, mengeksploitasi, mendokumentasikan, dan memperbaiki kerentanan di berbagai lingkungan web modern.
Bagaimana Anda belajar secara praktis Kursus Hacking Website
Bagaimana Anda berlatih Kursus Hacking Website
Untuk Anda yang memiliki perusahaan dan ingin melatih tim
Di Dedika untuk perusahaan, kursus dilengkapi dengan latihan dan contoh yang disesuaikan dengan bisnis Anda dan kebutuhan perusahaan Anda.
Konten kursus
8 Bab • 36 PelajaranDurasi antara 4 dan 360 jam (Anda yang menentukan)
Bab 1SembunyikanSembunyikan detailLihat detailFondasi Keamanan Web
Fondasi Keamanan Web
Pelajaran 1 • Batasan Hukum dan Etika
Mendefinisikan pengujian yang sah, pengungkapan yang bertanggung jawab, dan kewajiban etis. Memastikan peserta didik beroperasi dalam batasan profesional dan hukum selama kursus.
Pelajaran 2 • Pola Pikir dan Metodologi Penyerang
Memperkenalkan pola pikir keamanan ofensif dan fase serangan terstruktur. Membingkai semua teknik selanjutnya dalam metodologi profesional yang dapat diulang.
Pelajaran 3 • Arsitektur Aplikasi Web
Mengkaji lapisan front-end, back-end, dan basis data beserta framework umum. Menghubungkan pengetahuan arsitektur dengan mengidentifikasi lapisan tempat kerentanan berada.
Pelajaran 4 • Cara Kerja Situs Web
Mencakup siklus permintaan-respons HTTP/HTTPS, resolusi DNS, dan peran server. Menetapkan dasar teknis yang diperlukan untuk setiap teknik serangan dalam kursus ini.
Pelajaran 5 • Menyiapkan Lingkungan Lab
Memandu peserta didik melalui pembangunan lingkungan praktik yang terisolasi dan legal. Menyediakan infrastruktur langsung yang digunakan di setiap bab berikutnya.
Bab 2SembunyikanSembunyikan detailLihat detailPengintaian dan Pengumpulan Informasi
Pengintaian dan Pengumpulan Informasi
Pelajaran 1 • Teknik Pengintaian Pasif
Mencakup metode OSINT yang mengumpulkan data tanpa menyentuh server target. Secara langsung memberi masukan pada perencanaan serangan dengan mengungkap detail infrastruktur dan personel.
Pelajaran 2 • Teknik Pengintaian Aktif
Mengajarkan metode penyelidikan langsung termasuk pemindaian port dan banner grabbing. Membangun temuan pasif untuk mengonfirmasi layanan aktif dan tumpukan teknologi.
Pelajaran 3 • Enumerasi DNS
Mengeksplorasi transfer zona, DNS brute-forcing, dan analisis catatan. Memperluas peta permukaan serangan dengan mengungkap subdomain tersembunyi dan nama host internal.
Pelajaran 4 • Fingerprinting Tumpukan Teknologi
Mengidentifikasi platform CMS, framework, dan perangkat lunak server dari header HTTP dan artefak halaman. Mempersempit pemilihan eksploitasi pada teknologi yang terkonfirmasi di target.
Bab 3SembunyikanSembunyikan detailLihat detailPemindaian dan Penilaian Kerentanan
Pemindaian dan Penilaian Kerentanan
Pelajaran 1 • Prioritisasi dan Pelaporan Kerentanan
Menerapkan penilaian tingkat keparahan dan analisis dampak bisnis untuk memberi peringkat temuan. Mempersiapkan peserta didik untuk mengomunikasikan risiko dengan jelas kepada pemangku kepentingan teknis dan non-teknis.
Pelajaran 2 • Gambaran Umum OWASP Top 10
Memetakan kategori kerentanan web paling kritis ke dampak dunia nyata. Menyediakan kerangka kerja klasifikasi yang digunakan di seluruh kursus.
Pelajaran 3 • Dasar-dasar Pemindaian Aplikasi Web
Memperkenalkan pemindai otomatis, format keluarannya, dan manajemen positif palsu. Menghubungkan data pengintaian ke konfigurasi pemindaian yang ditargetkan.
Pelajaran 4 • Penemuan Kerentanan Manual
Mengajarkan pengujian manual berbasis proxy untuk menemukan masalah yang terlewatkan oleh alat otomatis. Memperkuat pemahaman logika aplikasi sebagai fondasi untuk bab eksploitasi selanjutnya.
Bab 4SembunyikanSembunyikan detailLihat detailSerangan Injeksi
Serangan Injeksi
Pelajaran 1 • Teknik Injeksi SQL Tingkat Lanjut
Mencakup eksfiltrasi out-of-band, prosedur tersimpan, dan injeksi orde kedua. Memperluas keterampilan dasar ke konfigurasi basis data dunia nyata yang kompleks.
Pelajaran 2 • Injeksi Perintah dan Kode
Mendemonstrasikan injeksi perintah OS dan kerentanan eksekusi kode sisi server. Menghubungkan konsep injeksi ke kompromi tingkat server di luar basis data.
Pelajaran 3 • Pertahanan dan Perbaikan Injeksi
Meninjau kueri berparameter, validasi masukan, dan akun basis data dengan hak akses paling rendah. Membekali peserta didik untuk merekomendasikan perbaikan konkret setelah mendemonstrasikan dampak injeksi.
Pelajaran 4 • Injeksi NoSQL dan XML
Mentargetkan operator kueri MongoDB dan parser XML/XPath dengan payload injeksi. Memperluas keterampilan injeksi ke penyimpanan data non-relasional dan berbasis dokumen.
Pelajaran 5 • Dasar-dasar Injeksi SQL
Menjelaskan bagaimana masukan yang tidak dibersihkan mencapai kueri SQL dan cara merancang payload. Membangun fondasi konseptual untuk semua varian injeksi SQL yang akan dibahas selanjutnya.
Bab 5SembunyikanSembunyikan detailLihat detailSerangan Autentikasi dan Sesi
Serangan Autentikasi dan Sesi
Pelajaran 1 • Analisis dan Pembajakan Token Sesi
Menganalisis entropi token, prediktabilitas, dan keamanan transmisi untuk mencuri sesi. Membangun dasar-dasar HTTP untuk menunjukkan bagaimana sesi dapat ditangkap atau dipalsukan.
Pelajaran 2 • Serangan Berbasis Kredensial
Mencakup brute-force, credential stuffing, dan password spraying terhadap titik akhir login. Secara langsung menerapkan data pengintaian untuk menargetkan akun pengguna nyata.
Pelajaran 3 • Cacat Logika Autentikasi
Mengidentifikasi alur login multi-langkah yang cacat, reset kata sandi yang tidak aman, dan bypass MFA. Mendemonstrasikan bahwa kesalahan logika sama berbahayanya dengan tidak adanya validasi masukan.
Pelajaran 4 • Cross-Site Request Forgery (CSRF)
Merancang payload CSRF yang memaksa pengguna terautentikasi melakukan tindakan yang tidak diinginkan. Menghubungkan kelemahan manajemen sesi ke vektor serangan sisi klien.
Bab 6SembunyikanSembunyikan detailLihat detailSkripting Lintas Situs (XSS) dan Serangan Sisi Klien
Skripting Lintas Situs (XSS) dan Serangan Sisi Klien
Pelajaran 1 • Clickjacking dan UI Redressing
Mendemonstrasikan serangan berbasis iframe yang mengelabui pengguna agar melakukan klik yang tidak diinginkan. Menghubungkan pengetahuan serangan sisi klien ke manipulasi antarmuka di luar injeksi skrip.
Pelajaran 2 • Content Security Policy (CSP) dan Bypass XSS
Menganalisis arahan CSP dan mendemonstrasikan konfigurasi salah umum yang memungkinkan bypass. Mempersiapkan peserta didik untuk mengevaluasi pertahanan dan merekomendasikan kebijakan CSP yang benar.
Pelajaran 3 • XSS Berbasis DOM
Mentargetkan sink JavaScript sisi klien yang memproses sumber yang dikendalikan penyerang. Memperluas keterampilan XSS ke aplikasi satu halaman dan framework JavaScript modern.
Pelajaran 4 • XSS Reflected dan Stored
Membedakan XSS reflected dari stored dan mendemonstrasikan pengiriman payload untuk masing-masing. Menetapkan dasar-dasar XSS sebelum beralih ke varian berbasis DOM dan tingkat lanjut.
Pelajaran 5 • Weaponisasi Payload XSS
Mengonversi XSS dasar menjadi pencurian sesi, keylogging, dan overlay phishing. Mendemonstrasikan dampak dunia nyata untuk membenarkan prioritas perbaikan.
Bab 7SembunyikanSembunyikan detailLihat detailKontrol Akses dan Cacat Logika Bisnis
Kontrol Akses dan Cacat Logika Bisnis
Pelajaran 1 • Dasar-dasar Kontrol Akses yang Rusak
Mencakup eskalasi hak akses horizontal dan vertikal melalui manipulasi parameter. Menetapkan perbedaan antara autentikasi dan otorisasi sebagai target serangan.
Pelajaran 2 • Insecure Direct Object References (IDOR)
Mendemonstrasikan IDOR dalam unduhan berkas, titik akhir API, dan akses catatan basis data. Membangun keterampilan enumerasi sistematis untuk menemukan referensi objek yang terekspos.
Pelajaran 3 • Pengujian Otorisasi API
Menguji API REST dan GraphQL untuk pemeriksaan otorisasi yang hilang dan paparan data yang berlebihan. Memperluas keterampilan kontrol akses ke arsitektur modern berbasis API.
Pelajaran 4 • Pengujian Kerentanan Logika Bisnis
Mengidentifikasi cacat dalam alur pembelian, logika diskon, dan alur kerja multi-langkah. Mendemonstrasikan bahwa memahami maksud aplikasi sangat penting untuk menemukan bug logika.
Bab 8SembunyikanSembunyikan detailLihat detailEksploitasi Tingkat Lanjut dan Pasca-Eksploitasi
Eksploitasi Tingkat Lanjut dan Pasca-Eksploitasi
Pelajaran 1 • Server-Side Request Forgery (SSRF)
Memaksa server membuat permintaan internal, mengekspos metadata cloud dan layanan internal. Mendemonstrasikan bagaimana SSRF menjembatani akses eksternal ke sumber daya jaringan internal.
Pelajaran 2 • Pelaporan Pengujian Penetrasi Profesional
Menyusun temuan ke dalam laporan pengujian penetrasi lengkap dengan bagian eksekutif dan teknis. Menerjemahkan hasil eksploitasi teknis menjadi panduan perbaikan yang dapat ditindaklanjuti.
Pelajaran 3 • Serangan Unggah Berkas dan Path Traversal
Melewati batasan unggah berkas untuk menanam web shell dan membaca berkas server sembarangan. Menggabungkan pengetahuan injeksi dan kontrol akses ke dalam kompromi tingkat server.
Pelajaran 4 • Perangkaian Kerentanan dan Pivoting
Menggabungkan temuan dengan tingkat keparahan rendah ke dalam rantai eksploitasi berdampak tinggi yang menargetkan aset kritis. Mengembangkan pemikiran strategis yang diperlukan untuk keterlibatan pengujian penetrasi tingkat lanjut.
Pelajaran 5 • Kerentanan Deserialisasi
Mengeksploitasi deserialisasi yang tidak aman dalam aplikasi Java, PHP, dan Python untuk eksekusi kode. Memperluas konsep injeksi ke manipulasi data tingkat objek.
Sertifikat valid Anda setelah menyelesaikan
Kursus ini cocok untuk Anda:
Profesional dukungan TI: siap beralih ke jalur karier teknis yang berfokus pada keamanan.
Mahasiswa ilmu komputer: menginginkan keterampilan ofensif praktis di luar apa yang biasanya diajarkan di kelas.
Administrator jaringan: ingin memahami ancaman dari sudut pandang penyerang.
Pengubah karier: tertarik pada keamanan siber dan membutuhkan titik awal yang terstruktur dan praktis.
Pengembang: ingin mengenali dan memperbaiki celah keamanan sebelum penyerang menemukannya terlebih dahulu.
Pemula bug bounty: memiliki rasa ingin tahu tetapi tidak memiliki metodologi yang dapat diulang untuk menemukan kerentanan.
Apa kata para siswa kami
Kelasnya sangat sempurna. Saya membeli paket satu tahun dan akhirnya memiliki kesempatan untuk mengikuti berbagai topik yang saya minati tanpa perlu berganti platform... terima kasih atas semua yang kalian lakukan, saya sudah merekomendasikan kalian kepada orang lain...

Saya suka bagaimana pelajarannya langsung pada intinya dan bagaimana saya bisa berpindah bab dan melewati konten yang tidak saya butuhkan.

Saya suka kontennya dan cara presentasi serta transkripsi videonya, yang mempercepat prosesnya!

Platformnya cepat, mudah digunakan. Keragaman konten dan video pelengkapnya sangat membantu dalam pembelajaran.

Pelatihan utama
FAQ
Siapa itu Dedika?
Apakah sertifikat ini berlaku di Indonesia?
Apakah kursusnya gratis?
Berapa beban belajar kursusnya?
Bagaimana bentuk kursusnya?
Bagaimana cara kerja kursusnya?
Berapa lama durasi kursusnya?
Berapa biaya atau harga kursusnya?
Apa itu kursus EAD atau online dan bagaimana cara kerjanya?
Kursus PDF




















