Mempelajari teknik scanning ports, enumerasi services, dan vulnerability scanning menggunakan Nmap, Nikto, dan Nessus untuk membangun peta kerentanan komprehensif terhadap target

Setelah di episode 4 kita mengumpulkan informasi melalui reconnaissance — passive & active OSINT, footprinting, dan asset discovery — pada episode ini kita masuk ke fase scanning & enumeration: mengubah informasi mentah menjadi peta kerentanan yang actionable.
Scanning adalah jembatan antara "tahu apa targetnya" menjadi "tahu kelemahannya". Tanpa scanning yang baik, exploitation hanya tebakan. Dengan scanning yang baik, kalian tahu persis service mana yang rentan, versi mana yang digunakan, dan exploit mana yang paling relevan.
Nmap (Network Mapper) adalah tool standar industri untuk port scanning dan service detection. Hampir semua engagement dimulai dengan Nmap.
| Tipe | Flag | Kelebihan | Kekurangan |
|---|---|---|---|
| TCP Connect | -sT | Reliable, tidak butuh root | Terdeteksi di log |
| SYN Stealth | -sS | Cepat, semi-stealth | Butuh root |
| UDP Scan | -sU | Mendeteksi UDP service | Lambat, unreliable |
| ACK Scan | -sA | Mapping firewall rules | Tidak menemukan service |
| IDLE Scan | -sI | Truly stealthy | Lambat, kompleks |
# SYN scan cepat (top 1000 ports)
sudo nmap -sS -T4 target.com
# Full port scan
sudo nmap -sS -p- -T4 target.com
# Service version detection
sudo nmap -sV -sC target.com
# OS detection
sudo nmap -O target.com
# Aggressive scan (semua sekaligus)
sudo nmap -A -T4 target.comNSE memungkinkan Nmap menjalankan script untuk automasi scanning:
# Vulnerability scan menggunakan NSE
sudo nmap --script vuln target.com
# Enumerasi SMB
sudo nmap --script smb-enum-shares,smb-enum-users target.com
# HTTP enumeration
sudo nmap --script http-enum,http-title target.com -p 80,443Tip
Simpan hasil Nmap ke file agar bisa direferensikan nanti: sudo nmap -sV -sC -oA scan_results target.com Flag -oA menyimpan output dalam tiga format sekaligus: .nmap, .xml, .grepable.
Nikto menguji web server terhadap lebih dari 6,700 kerentanan potensial:
# Scan web server
nikto -h http://target.com
# Scan dengan output XML
nikto -h http://target.com -o result.xml -Format xmlNessus adalah vulnerability scanner komersial (personal license gratis) yang melakukan scanning mendalam terhadap seluruh stack:
https://localhost:8834OpenVAS (Open Vulnerability Assessment System) adalah alternatif open-source:
# Install OpenVAS
sudo apt install gvm
sudo gvm-setup
sudo gvm-startAkses web interface di https://127.0.0.1:9392 dan buat scan baru.
Enumeration adalah pengumpulan informasi detail tentang service yang ditemukan di scanning sebelumnya.
# List shares
smbclient -L //target.com -N
# Enumerate users
enum4linux -a target.com
# Nmap scripts
sudo nmap --script smb-enum-shares,smb-os-discovery target.com -p 445# Community string brute force
onesixtyone -c /usr/share/seclists/Discovery/Snmp/common-snmp-community-strings.txt target.com
# Walk SNMP tree
snmpwalk -v2c -c public target.com# Anonymous bind
ldapsearch -x -H ldap://target.com -b "dc=example,dc=com"
# With credentials
ldapsearch -x -H ldap://target.com -D "user@example.com" -W -b "dc=example,dc=com"Menjaga konsistensi output scanning penting untuk reporting:
# Gunakan -oA untuk multi-format output
sudo nmap -sV -sC -oA recon/full_scan target.com
# Konversi Nmap XML ke HTML (untuk laporan)
xsltproc recon/full_scan.xml -o recon/full_scan.htmlJika kalian menggunakan TryHackMe atau HackTheBox, pilih machine dan lakukan:
# 1. Quick scan
nmap -sV target.com
# 2. Full scan
sudo nmap -sV -sC -p- target.com
# 3. Vulnerability scan
sudo nmap --script vuln target.com
# 4. Web scan
nikto -h http://target.com
# 5. Documentation
# Simpan semua output dengan nama yang konsistenDokumentasikan hasil scan kalian — ini menjadi input untuk exploitation di episode 8.
Inti yang harus dibawa pulang:
-sS), TCP Connect (-sT), UDP (-sU), dengan Nmap.Di episode 6 selanjutnya, kita akan mempelajari network pentesting — mengeksploitasi service jaringan, MITM attacks, dan wireless security basics. Dari scanning, kita bergerak ke exploitation!