M Majuin.
Cyber Security Menengah

Offensive Security & Penetration Testing

Kursus offensive security disusun mengikuti kerangka Certified Ethical Hacker (CEH) 5 fase, OWASP Web Security Testing Guide, dan MITRE ATT&CK. Mencakup scoping & legalitas, reconnaissance, eksploitasi aplikasi web (SQLi, XSS, SSRF, IDOR), eksploitasi sistem, post-exploitation, privilege escalation, dan pelaporan dengan CVSS. Semua teknik disajikan untuk lab legal dengan izin tertulis.

stack

CEH OWASP WSTG Burp Suite nmap Metasploit

standar & sertifikasi

  • Certified Ethical Hacker (CEH) — 5 phases
  • OWASP Web Security Testing Guide (WSTG)
  • OWASP Top 10 (2021)
  • PTES & NIST SP 800-115
10 materi 780 menit gratis

// kurikulum

Flashcard Kursus
  1. 01 Metodologi & Legalitas Pentest lesson_01.md
  2. 02 Reconnaissance & OSINT lesson_02.md
  3. 03 Scanning & Enumeration lesson_03.md
  4. 04 Eksploitasi Aplikasi Web (OWASP WSTG) lesson_04.md
  5. 05 SQL Injection & Command Injection lesson_05.md
  6. 06 XSS, CSRF & Client-Side Attacks lesson_06.md
  7. 07 Broken Access Control & IDOR lesson_07.md
  8. 08 SSRF, File Inclusion & Deserialization lesson_08.md
  9. 09 Eksploitasi Sistem & Privilege Escalation lesson_09.md
  10. 10 Post-Exploitation & Reporting lesson_10.md

// sumber acuan

Materi kursus ini disusun ulang dengan kata sendiri berdasarkan standar dan objectives publik di atas. Bukan salinan materi berbayar.