0Pricing
Ethical Hacking Academy · Pelajaran

Enumerasi

Menemukan kelemahan

Enumerasi adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Mengapa Melakukan Enumerasi Terlebih Dahulu?

Eskalasi hak akses berarti mengubah pijakan dengan hak akses rendah menjadi akses root. Langkah pertama dan terpenting adalah enumerasi — mengumpulkan informasi tentang sistem secara metodis untuk menemukan jalur naik. "Enumerasi adalah kunci."

Pahami Konteks Anda

Mulailah dengan mengetahui siapa dan di mana Anda berada. Identifikasi pengguna, grup, nama host, dan versi OS Anda — semua ini memengaruhi setiap keputusan berikutnya.

id
whoami
hostname
uname -a
cat /etc/os-release

Hak Sudo

Kemenangan tercepat sering kali berasal dari sudo -l, yang mencantumkan apa saja yang boleh dijalankan oleh pengguna saat ini sebagai pengguna lain. Satu entri sudo yang salah konfigurasi dapat memberi Anda akses root seketika.

sudo -l

Mencari Biner SUID

Temukan file dengan bit SUID yang aktif — file tersebut berjalan sebagai pemiliknya (sering kali root). Biner SUID yang tidak terduga merupakan kandidat utama untuk eskalasi.

find / -perm -4000 -type f 2>/dev/null

File dan Direktori yang Dapat Ditulis

File yang dimiliki root dan dapat ditulis semua pengguna, atau skrip yang dapat ditulis dan dijalankan root, berbahaya. Enumerasikan file-file tersebut untuk menemukan tempat Anda dapat menanamkan kode.

find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/null

Tugas Terjadwal

Periksa tugas cron dan pengatur waktu systemd. Tugas cron root yang menjalankan skrip yang dapat Anda edit merupakan jalur eskalasi klasik.

cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timers

Proses dan Layanan yang Berjalan

Buat daftar proses — terutama yang berjalan sebagai root — dan layanan yang mendengarkan. Layanan rentan yang berjalan sebagai root, atau layanan yang terikat ke localhost, mungkin dapat dieksploitasi.

ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/null

Kredensial dan File Konfigurasi

Cari kata sandi dalam file konfigurasi, riwayat, dan cadangan. Pengembang meninggalkan rahasia di mana-mana — konfigurasi basis data, .bash_history, dan cadangan yang dapat dibaca semua pengguna.

grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/null

Versi Kernel dan Perangkat Lunak

Catat versi kernel dan paket utama secara tepat. Kernel yang kedaluwarsa mungkin memiliki eksploit root lokal yang tersedia untuk umum; sudo atau pkexec versi lama mungkin rentan (misalnya CVE-2021-4034).

uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudo

Skrip Enumerasi Otomatis

Pemeriksaan manual sangat penting, tetapi skrip dapat mempercepat pekerjaan. LinPEAS, LinEnum, dan linux-smart-enumeration mengotomatiskan ratusan pemeriksaan serta menyoroti kemungkinan celah dengan warna. Tinjau hasilnya secara kritis.

./linpeas.sh | tee linpeas.out
./LinEnum.sh -t

Tetap Teratur dan Berwenang

Simpan catatan setiap temuan — eskalasi sering kali menggabungkan beberapa kesalahan konfigurasi kecil. Ingat juga: eskalasikan hak akses hanya pada sistem yang secara tegas Anda berwenang untuk uji.

Pemeriksaan Cepat

Uji pengetahuan Anda tentang enumerasi.

Ringkasan

Anda telah mempelajari enumerasi Linux secara sistematis:

  • Tetapkan konteks: id, uname -a, versi OS
  • Periksa sudo -l, biner SUID, dan file yang dapat ditulis
  • Periksa cron, proses, layanan, dan rahasia konfigurasi
  • Catat versi kernel/perangkat lunak; gunakan LinPEAS untuk mengotomatiskan proses

Berikutnya: menyalahgunakan SUID dan sudo.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Enumerasi” gratis?

Ya — teks lengkap “Enumerasi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Enumerasi”?

Menemukan kelemahan Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Enumerasi” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Enumerasi
  2. Penyalahgunaan SUID dan Sudo
  3. Tugas Cron dan PATH
  4. Exploit Kernel
← Kembali ke Ethical Hacking Academy