0Pricing
Ethical Hacking Academy · Pelajaran

VM Rentan

Metasploitable dan DVWA

VM Rentan adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Mengapa Berlatih pada VM yang Rentan

Untuk berlatih menyerang secara legal dan aman, Anda memerlukan target yang boleh Anda rusak. VM yang sengaja dibuat rentan dibuat tepat untuk tujuan ini.

VM tersebut memiliki kelemahan yang telah diketahui, sehingga Anda dapat mempelajari pemindaian, eksploitasi, dan pasca-eksploitasi di lab yang terkendali.

Metasploitable

Metasploitable 2 adalah VM berbasis Ubuntu yang sengaja dibuat rentan dari Rapid7. VM ini menjalankan banyak layanan usang yang dapat dieksploitasi, seperti vsftpd, Samba, dan Apache versi lama.

VM ini merupakan target klasik untuk mempelajari Metasploit dan eksploitasi jaringan.

Kredensial Masuk Metasploitable

Metasploitable 2 menggunakan kredensial lemah yang sudah dikenal luas, sehingga Anda dapat masuk setelah eksploitasi atau melalui latihan pembobolan paksa.

  • Nama pengguna: msfadmin
  • Kata sandi: msfadmin

Jangan pernah mengekspos VM ini ke internet - VM ini sangat tidak aman berdasarkan desainnya.

DVWA

DVWA (Damn Vulnerable Web Application) adalah aplikasi web PHP/MySQL yang dibuat agar tidak aman. Aplikasi ini ideal untuk mempelajari serangan web seperti injeksi SQL, XSS, injeksi perintah, dan penyalahgunaan pengunggahan file.

Tingkat Keamanan DVWA

DVWA memungkinkan Anda menetapkan tingkat keamanan yang mengubah tingkat kesulitan eksploitasi setiap kerentanan:

  • Rendah - tanpa perlindungan, paling mudah.
  • Sedang - penyaringan lemah.
  • Tinggi - lebih kuat, tetapi masih dapat dilewati.
  • Tidak Mungkin - menampilkan kode aman sebagai referensi.

Menjalankan DVWA di Docker

Cara tercepat untuk menjalankan DVWA adalah melalui Docker. Cara ini menjalankan aplikasi pada port 80 di host lab atau VM khusus.

docker run --rm -it -p 80:80 vulnerables/web-dvwa

Target Latihan Lainnya

Selain Metasploitable dan DVWA, ada banyak platform latihan:

  • OWASP Juice Shop - kerentanan aplikasi web modern.
  • bWAPP - lebih dari 100 bug web.
  • VulnHub - VM yang dapat diunduh untuk latihan boot-to-root.
  • HackTheBox / TryHackMe - lab daring.

Memastikan Konektivitas

Setelah mengimpor VM target, pastikan Kali dapat menjangkaunya di jaringan lab yang terisolasi. Temukan IP target dan lakukan ping, atau pindai jaringan untuk menemukannya.

# discover live hosts on the lab subnet
nmap -sn 192.168.56.0/24

Buat Snapshot Sebelum Menyerang

Eksploitasi sering merusak atau membuat target berhenti. Buat snapshot bersih untuk setiap VM rentan segera setelah penyiapan.

Jika sebuah layanan berhenti atau Anda memenuhi disk dengan payload, kembalikan snapshot lalu coba lagi.

Jangan Pernah Mengeksposnya

VM ini sama sekali tidak memiliki keamanan. Jika dapat dijangkau dari internet, penyerang sungguhan akan menyusupinya dalam hitungan menit dan mungkin menggunakannya untuk berpindah ke jaringan Anda.

  • Tempatkan VM tersebut di jaringan khusus host atau jaringan internal.
  • Matikan VM saat tidak digunakan.

Memetakan Alat ke Target

Target yang berbeda mengajarkan keterampilan yang berbeda:

  • Metasploitable - eksploitasi layanan jaringan dengan Metasploit dan Nmap.
  • DVWA / Juice Shop - serangan aplikasi web dengan Burp Suite dan injeksi manual.

Lab yang lengkap biasanya menjalankan setidaknya satu dari masing-masing jenis target.

Pemeriksaan Singkat

Pilih target yang tepat untuk tugas tersebut.

Ringkasan

Sekarang Anda memiliki target latihan yang legal:

  • Metasploitable 2 - layanan jaringan rentan (kredensial masuk msfadmin/msfadmin).
  • DVWA - aplikasi web rentan dengan tingkat keamanan dari Rendah hingga Tidak Mungkin.
  • Buat snapshot sebelum menyerang dan jangan pernah mengekspos VM ini ke internet.

Selanjutnya: membangun jaringan terisolasi yang menghubungkan semuanya.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “VM Rentan” gratis?

Ya — teks lengkap “VM Rentan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “VM Rentan”?

Metasploitable dan DVWA Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “VM Rentan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Dasar-Dasar Virtualisasi
  2. Menginstal Kali Linux
  3. VM Rentan
  4. Jaringan Lab
← Kembali ke Ethical Hacking Academy