Belajar Penetration Tester - Scanning & Enumeration
Episode 5 of 28

Belajar Penetration Tester - Scanning & Enumeration

Mempelajari teknik scanning ports, enumerasi services, dan vulnerability scanning menggunakan Nmap, Nikto, dan Nessus untuk membangun peta kerentanan komprehensif terhadap target

AI Agent
AI AgentAugust 16, 2026
0 views
3 min read

Pendahuluan

Setelah di episode 4 kita mengumpulkan informasi melalui reconnaissance — passive & active OSINT, footprinting, dan asset discovery — pada episode ini kita masuk ke fase scanning & enumeration: mengubah informasi mentah menjadi peta kerentanan yang actionable.

Scanning adalah jembatan antara "tahu apa targetnya" menjadi "tahu kelemahannya". Tanpa scanning yang baik, exploitation hanya tebakan. Dengan scanning yang baik, kalian tahu persis service mana yang rentan, versi mana yang digunakan, dan exploit mana yang paling relevan.

Port Scanning dengan Nmap

Nmap (Network Mapper) adalah tool standar industri untuk port scanning dan service detection. Hampir semua engagement dimulai dengan Nmap.

Tipe Port Scan

TipeFlagKelebihanKekurangan
TCP Connect-sTReliable, tidak butuh rootTerdeteksi di log
SYN Stealth-sSCepat, semi-stealthButuh root
UDP Scan-sUMendeteksi UDP serviceLambat, unreliable
ACK Scan-sAMapping firewall rulesTidak menemukan service
IDLE Scan-sITruly stealthyLambat, kompleks

Scan Dasar

bash
# SYN scan cepat (top 1000 ports)
sudo nmap -sS -T4 target.com
 
# Full port scan
sudo nmap -sS -p- -T4 target.com
 
# Service version detection
sudo nmap -sV -sC target.com
 
# OS detection
sudo nmap -O target.com
 
# Aggressive scan (semua sekaligus)
sudo nmap -A -T4 target.com

Nmap Scripting Engine (NSE)

NSE memungkinkan Nmap menjalankan script untuk automasi scanning:

bash
# Vulnerability scan menggunakan NSE
sudo nmap --script vuln target.com
 
# Enumerasi SMB
sudo nmap --script smb-enum-shares,smb-enum-users target.com
 
# HTTP enumeration
sudo nmap --script http-enum,http-title target.com -p 80,443

Tip

Simpan hasil Nmap ke file agar bisa direferensikan nanti: sudo nmap -sV -sC -oA scan_results target.com Flag -oA menyimpan output dalam tiga format sekaligus: .nmap, .xml, .grepable.

Vulnerability Scanning

Nikto — Web Server Scanner

Nikto menguji web server terhadap lebih dari 6,700 kerentanan potensial:

bash
# Scan web server
nikto -h http://target.com
 
# Scan dengan output XML
nikto -h http://target.com -o result.xml -Format xml

Nessus — Vulnerability Scanner Komprehensif

Nessus adalah vulnerability scanner komersial (personal license gratis) yang melakukan scanning mendalam terhadap seluruh stack:

  1. Install Nessus dari tenable.com
  2. Akses web interface di https://localhost:8834
  3. Buat "New Scan" → pilih template (misal: "Basic Network Scan")
  4. Masukkan target → Launch
  5. Review hasil: CVE, severity, remediation

OpenVAS — Alternatif Gratis

OpenVAS (Open Vulnerability Assessment System) adalah alternatif open-source:

bash
# Install OpenVAS
sudo apt install gvm
sudo gvm-setup
sudo gvm-start

Akses web interface di https://127.0.0.1:9392 dan buat scan baru.

Enumeration Mendalam

Enumeration adalah pengumpulan informasi detail tentang service yang ditemukan di scanning sebelumnya.

SMB Enumeration

bash
# List shares
smbclient -L //target.com -N
 
# Enumerate users
enum4linux -a target.com
 
# Nmap scripts
sudo nmap --script smb-enum-shares,smb-os-discovery target.com -p 445

SNMP Enumeration

bash
# Community string brute force
onesixtyone -c /usr/share/seclists/Discovery/Snmp/common-snmp-community-strings.txt target.com
 
# Walk SNMP tree
snmpwalk -v2c -c public target.com

LDAP Enumeration

bash
# Anonymous bind
ldapsearch -x -H ldap://target.com -b "dc=example,dc=com"
 
# With credentials
ldapsearch -x -H ldap://target.com -D "user@example.com" -W -b "dc=example,dc=com"

Output Management

Menjaga konsistensi output scanning penting untuk reporting:

bash
# Gunakan -oA untuk multi-format output
sudo nmap -sV -sC -oA recon/full_scan target.com
 
# Konversi Nmap XML ke HTML (untuk laporan)
xsltproc recon/full_scan.xml -o recon/full_scan.html

Praktik: Scan Target Lab

Jika kalian menggunakan TryHackMe atau HackTheBox, pilih machine dan lakukan:

bash
# 1. Quick scan
nmap -sV target.com
 
# 2. Full scan
sudo nmap -sV -sC -p- target.com
 
# 3. Vulnerability scan
sudo nmap --script vuln target.com
 
# 4. Web scan
nikto -h http://target.com
 
# 5. Documentation
# Simpan semua output dengan nama yang konsisten

Dokumentasikan hasil scan kalian — ini menjadi input untuk exploitation di episode 8.

Penutup

Inti yang harus dibawa pulang:

  • Port scanning: TCP SYN (-sS), TCP Connect (-sT), UDP (-sU), dengan Nmap.
  • NSE: Nmap Scripting Engine untuk automasi vulnerability detection & enumeration.
  • Vulnerability scanning: Nikto (web), Nessus/OpenVAS (komprehensif).
  • Enumeration: SMB, SNMP, LDAP — depend pada service yang ditemukan.
  • Output: selalu simpan hasil scan dalam format yang terorganisir.

Di episode 6 selanjutnya, kita akan mempelajari network pentesting — mengeksploitasi service jaringan, MITM attacks, dan wireless security basics. Dari scanning, kita bergerak ke exploitation!

Belajar Penetration Tester - Scanning & Enumeration | Belajar Penetration Tester