Cara Hack Website 2022 Auto Jadi Hacker !!!
Setiap website pasti memiliki celah keamanan yang disebut dengan Vulnerability, nah disini kita akan mencari dan mengulik kupas tuntas tentang salah satu cara menemukan vulnerability itu menggunakan tools opensource yang bernama Nuclei. Sudah terapprove oleh banyak hacker terkenal bahwa tools ini merupakah scanner vulnerability terbaik, kustombale dan tercepat.
Nuclei adalah Vulnerability Scanner yang Cepat dan customable. Alat inti adalah alat berbasis Bahasa Golang yang digunakan untuk mengirim permintaan ke beberapa target berdasarkan template inti yang mengarah ke hasil zero false-positif atau tidak relevan dan menyediakan fitur scanner untuk berbagai host. Nuclei memiliki dukungan bawaan untuk memperbarui template secara otomatis ke versi yang lebih baru dengan lebih banyak data. Proyek templat inti menyediakan daftar Pembaruan reguler ke templat siap pakai secara teratur. Nuclei menawarkan untuk menscan berbagai protokol, termasuk DNS, HTTP, TCP, dan banyak lagi. Semua jenis pemeriksaan keamanan dapat dilakukan menggunakan templat inti.
Catatan: Karena Nuclei adalah alat berbasis bahasa Golang, maka Anda harus memiliki lingkungan Golang di sistem Anda.
Instalasi Nuclei di Kali Linux
Langkah 1: Jika Anda telah mendownload Golang di sistem operasi anda, maka selanjutnya verifikasi versi Golang, menggunakan perintah berikut. ketikkan perintah berikut di terminal anda
go version
Langkah 2: Dapatkan repositori Nuclei atau klon Nuclei dari Github, gunakan perintah berikut.
sudo GO111MODULE=on go get -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei
Langkah 3: Salin Nuclei di direktori bin, sehingga kita dapat dengan mudah menggunakan Nuclei tanpa menjalankan Nuclei secara manual dengan golang, ketikkan perintah berikut.
sudo cp /root/go/bin/nuclei /usr/local/go/bin/
Langkah 4: Perbarui template Nuclei, gunakan perintah berikut.
sudo nuclei -update-templates
Langkah 5: Periksa halaman menu bantuan untuk mendapatkan pemahaman yang lebih baik tentang Nuclei, gunakan perintah berikut.
nuclei -h
Penggunaan
Contoh 1 : Menjalankan single template
nuclei -u http://testphp.vulnweb.com/ -t technologies/ngix-version.yaml
Contoh 2 : Menjalankan multiple templates dengan cepat
nuclei -u http://example.com -t cves/ -t exposures/
Contoh 3 : Scanning CVE pada daftar URL tertentu
nuclei -l target_urls.txt -t cves/
Contoh 4 : Excluding single template.
nuclei -u https://evil.com -t cves/ - evclude-templates cves/2020/
Contoh 5 : Excluding single template.
nuclei -u http://example.com -exclude-templates exposed-panels/ -exclude-templates technologies/
Contoh 6 : Excluding templates with a single tag.
nuclei -u https://facebook.com -t cves/ -etags xss
Contoh 7: Excluding templates with multiple tags.
nuclei -u geeksforgeeks.org -t cves/ -etags sqli.rce
Contoh 8: Running blocked templates.
nuclei -l target_urls.txt -include-tags iot,misc,fuzz