Post-Exploitation & Reporting
Tujuan post-exploitation: mengukur dampak bisnis nyata.
whoami / id
netstat -tulpn
sudo cat /etc/shadow
Aktivitas: - Enumerasi kredensial & data sensitif - Lateral movement dalam scope (bloodhound untuk AD) - Dokumentasi bukti (screenshot, log, timestamp) Etika: jangan menambah backdoor di sistem klien, hapus artefak sesuai kesepakatan, jaga kerahasiaan temuan. Laporan efektif (format temuan): - Judul & severity (CVSS 4.0) - Langkah reproduksi - Dampak bisnis - Bukti (request/response, screenshot, hash) - Rekomendasi perbaikan spesifik Prioritaskan berdasarkan risiko, bukan jumlah temuan. Laporan buruk membuat temuan diabaikan.