M Majuin.
10 10 / 10

Post-Exploitation & Reporting

Tujuan post-exploitation: mengukur dampak bisnis nyata.

  whoami / id
  netstat -tulpn
  sudo cat /etc/shadow

Aktivitas: - Enumerasi kredensial & data sensitif - Lateral movement dalam scope (bloodhound untuk AD) - Dokumentasi bukti (screenshot, log, timestamp) Etika: jangan menambah backdoor di sistem klien, hapus artefak sesuai kesepakatan, jaga kerahasiaan temuan. Laporan efektif (format temuan): - Judul & severity (CVSS 4.0) - Langkah reproduksi - Dampak bisnis - Bukti (request/response, screenshot, hash) - Rekomendasi perbaikan spesifik Prioritaskan berdasarkan risiko, bukan jumlah temuan. Laporan buruk membuat temuan diabaikan.