Cara Install Burp Suite di Windows

Burp Suite merupakan tool security testing untuk pengujian keamanan website. Info selengkapnya mengenai fitur dari tool burp suite bisa sobat lihat di sini https://portswigger.net/burp/


Installasi Burp Suite pada Semua Versi Windows
Pertama-tama download JRE Java http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html . Berikan centang pada opsi Accept License Agreement. Silahkan pilih yang versi Offline dan ber-ekstensi exe.

Kemudian download Burp Suite di sini https://portswigger.net/burp/freedownload/

Jika sudah, mari kita install terlebih dahulu JRE Java nya

Klik tombol Install >

Tunggu beberapa saat

Finish, klik Close untuk menutup form installasi

Setelah itu install burpsuite nya

Klik tombol Next >

Atur lokasi direktori installasi Burp Suite, atau biarkan secara default terinstall di C:\Program Files\BurpSuiteFree. Lalu Next >

Next lagi :3

Tunggu proses installasi burpsuite hingga selesai

Langkah terakhir Finish

Setelah semua sudah terinstall, buka direktori installasi burpsuite, lalu klik 2x untuk menjalankan BurpSuite.exe nya. Atau bisa dengan klik kanan BurpSuiteFree.exe, open with > Choose another app > Look for another app for this pc > arahkan ke C:\Program Files\Java\jre1.8.0_131\bin > Klik pada Java.exe

Pilih I Accept

Langsung Next

Klik Start Burp

Selesai :D. Sekarang sobat sudah bisa menjalankan burp suite di Windows. Agar burpsuite ini dapat berjalan dengan browser, silahkan simak tutorial konfigurasinya >
https://support.portswigger.net/customer/portal/articles/1783066-configuring-firefox-to-work-with-burp

Belajar Penetrasi dan Web Security di Localhost dengan DVWA

Cara install dan konfigurasi Damn Vulnerable Web App di XAMPP Windows


Latihan Keamanan Website dengan Damn Vulnerable Web App
Pertama pastikan sobat sudah menginstall XAMPP pada PC dan memiliki file DVWAnya yang bisa sobat unduh di sini http://www.dvwa.co.uk/
Jika sudah, extract file rar DVWA-master unduhan sobat

Langkah selanjutnya silahkan sobat copy atau pindahkan folder DVWA-master hasil extrack an

Taruh folder DVWA-master di folder htdocs XAMPP

Supaya lebih mudah ketika mengakses DVWA-master melalui browser, sobat bisa mengubah nama folder DVWA-master terlebih dahulu. Kali ini saya ubah nama folder nya menjadi dvwa

Sekarang buka Control Panel XAMPP. Silahkan start service Apache dan MySQL

Kita uji apakah file dvwa dapat di buka dengan mengaksesnya langsung melalui browser. Ketikkan pada kotak pencarian, localhost/namafolderdvwa

Kalau sudah seperti ini berarti dvwa nya sehat??. Oke lanjut ke langkah konfigurasi

Buka folder config pada folder dvwa di htdocs

Di dalam folder config ini terdapat file config.inc.php. Silahkan sobat buka dengan software text editor seperti Notepad

Cari text p@ssw0rd

Lalu hapus text p@ssw0rd tersebut. Jika sudah, silahkan di simpan

Langkah selanjutnya restart service Apache dan MySQL pada panel XAMPP

Buka kembali localhost/namafolderdvwa pada browser

Scroll tampilan halaman agak ke bawah, kemudian klik tombol Create/Reset Database

Konfigurasi sukses!??

Maka akan dialihkan ke halaman login DVWA. Masukkan username admin dan passwordnya password

Melalui DVWA ini kita dapat mempelajari beberapa teknik pentesting web seperti Brute Force, CSRF, LFI, File Upload, Insecure CAPTCHA, SQL Injection, XSS. DVWA juga memberikan link informasi untuk tiap materinya??

Selain itu, sobat juga dapat mengatur tingkat kesulitan pentest melalui menu DVWA Security??

Jalankan Tool Pentesting Linux di Windows dengan Pentestbox

Pentestbox merupakan tool portable gratis yang didalamnya sudah terdapat kumpulan tool pentesting pada linux.
Dengan pentestbox ini, kita dapat menjalankan berbagai macam tool linux (sekitar 30 tool).


Tools Pentesting Linux untuk Windows 
Pertama, download tool pentestbox terlebih dahulu di situs resminya https://pentestbox.org/. Ukuran pentestbox sekitar 2,2 gb, sebanding dengan kelengkapan tool tool didalamnya hehehe??.
Pencet tombol Download untuk menuju halaman download nya.

Pada link download PentestBox, terdapat 2 varian berbeda, bedanya cuma satu sih :v, yaitu tambahan Tool Metasploit. Para penggemar ilmu exploit pastinya pilih yang ini hehe??.
Kali ini saya akan download versi PentestBox with Metasploit.

Jika proses download sudah selesai, silahkan di klik file installasinya
Kusus versi with Metasploit,  wajib mematikan Windows Firewall dan semua Anti Virus??. Karena Metasploit ini dikususkan untuk bidang exploitasi, didalamnya pasti terdapat modul exploit yang akan dianggap virus oleh program AntiVirus.

Tool ini bersifat portable, jadi proses installasinya tidak ada, melainkan hanya melakukan extract dan pendistibusian ke system Windows.
Silahkan sobat atur lokasi tujuan extract, atau biarkan saja secara default berada di Local Disk C. Langkah selanjutnya, klik tombol Extract.

Proses extract nya agak lama, sekitar 30 menit an. Harap bersabar??

Jika sudah selesai, buka direktori extract-an Pentestbox

Klik aplikasi PentestBox.exe untuk membukanya

Sama persis dengan Linux, untuk menjalankan dan memanggil tool tool pentest harus dengan perintah CLI. Daftar perintah lebih lengkapnya bisa sobat lihat di sini?? https://pentestbox.org/

Berikut tampilan tool Sqlmap yang berjalan di pentestbox dengan lancar??