Ngoding & Cyber Lab

🔴 Platform Belajar Keamanan & Penetration Testing

  1. Hack The Box – Platform simulasi penetrasi jaringan untuk melatih skill hacking secara legal.
  2. TryHackMe – Tempat belajar keamanan siber dari dasar dengan panduan interaktif yang ramah pemula.
  3. OWASP Foundation – Standar global untuk keamanan aplikasi web; tempat belajar tentang celah keamanan seperti SQLi dan XSS.
  4. Cybrary – Kursus gratis dan berbayar mengenai keamanan IT dan pengujian penetrasi.
  5. OverTheWire – Game "Wargames" untuk belajar baris perintah (CLI) dan keamanan sistem Linux melalui tantangan teknis.
  6. PortSwigger Academy – Materi pembelajaran keamanan web terbaik dari pembuat Burp Suite.
  7. CTFlearn – Platform kompetisi Capture The Flag (CTF) untuk memecahkan berbagai tantangan peretasan.
  8. VulnHub – Menyediakan mesin virtual (VM) yang sengaja dibuat rentan untuk latihan penetrasi di komputer lokal.
  9. Exploit Database – Arsip publik mengenai exploit dan celah keamanan yang ditemukan oleh peneliti keamanan.
  10. Bugcrowd University – Resource gratis untuk belajar menjadi Bug Bounty Hunter (mencari celah keamanan dan dibayar secara resmi).

🟠 Forum & Komunitas Underground (Riset & Edukasi)

  1. HackForums – Forum diskusi teknik hacking dan alat digital paling legendaris.
  2. Wilders Security – Diskusi mendalam soal privasi, enkripsi, dan keamanan data.
  3. DefCon Groups – Komunitas resmi dari konferensi hacker terbesar di dunia.
  4. Antionline – Forum komunitas keamanan yang bahas celah sistem.
  5. BlackHatWorld – Fokus ke SEO ekstrem dan automasi digital (Marketing sisi gelap).
  6. Evilzone – Komunitas hacker yang fokus pada pembelajaran teknis murni.
  7. GreySec – Forum yang membahas seputar keamanan siber dan pemrograman.
  8. 0x00sec – Komunitas buat belajar teknik eksploitasi dan malware analysis.
  9. MalwareTips – Fokus pada pembersihan dan analisis ancaman siber.
  10. Cracking.org – Diskusi soal teknik bypass dan modifikasi software.

🔍 Eksploitasi & Database Kerentanan

  1. Exploit-DB – Database exploit publik paling lengkap.
  2. Packet Storm Security – Berita, tools, dan advisory keamanan harian.
  3. CVE Details – Metadata semua kerentanan (CVE) yang pernah ditemukan.
  4. 0day.today – Database exploit terbaru (Gunakan hanya untuk riset!).
  5. CXSecurity – Database kerentanan web dan jaringan.
  6. Vulners – Mesin pencari buat cari celah keamanan di software tertentu.
  7. Rapid7 DB – Database modul untuk framework Metasploit.
  8. SecurityFocus – Arsip mailing list Bugtraq yang sangat teknis.
  9. NVD (NIST) – Database kerentanan resmi pemerintah AS.
  10. Full Disclosure – Mailing list tempat hacker spill celah keamanan terbaru.

🛠️ Alat (Tools) & Pengetahuan Teknis

  1. Kali Linux Tools – Dokumentasi lengkap alat hacking profesional.
  2. Insecure.org – Markasnya Nmap (Tools scanning jaringan nomor 1).
  3. Tenable Blog – Riset mendalam soal celah keamanan infrastruktur.
  4. SANS Internet Storm Center – Laporan real-time serangan siber yang lagi rame.
  5. BleepingComputer – Berita terbaru soal serangan ransomware dan malware.
  6. Dark Reading – Berita komunitas cybersecurity dari sisi profesional.
  7. KrebsonSecurity – Investigasi mendalam soal penjahat siber oleh Brian Krebs.
  8. The Hacker News – Update harian soal hacking dan data breach.
  9. ThreatPost – Berita analisis ancaman siber terbaru.
  10. SecurityWeek – Wawasan teknis bagi para profesional keamanan.

🎯 Lab Latihan & Capture The Flag (CTF)

  1. Hack The Box – Lab hacking paling populer di dunia.
  2. TryHackMe – Belajar hacking langkah demi langkah.
  3. CTFtime – Papan skor dan jadwal kompetisi hacker sedunia.
  4. Root Me – Lebih dari 400 tantangan hacking untuk latihan.
  5. PicoCTF – Latihan hacking buat pelajar dan pemula.
  6. PentesterLab – Fokus pada teknik hacking aplikasi web.
  7. Hacker101 – Kelas gratis dari HackerOne buat jadi Bug Bounty hunter.
  8. Bugcrowd University – Belajar cari bug yang dibayar dollar.
  9. Web Security Academy – Markas latihan para pengguna Burp Suite.
  10. VulnHub – Download mesin rentan buat dihajar secara lokal.

🔎 OSINT & Tracking (Intelijen Sumber Terbuka)

  1. Shodan – Mesin pencari buat cari perangkat yang terhubung internet.
  2. Censys – Versi lain Shodan buat riset infrastruktur IP.
  3. Have I Been Pwned – Cek apakah email/data lo udah bocor.
  4. OSINT Framework – Direktori alat buat nyari info orang/perusahaan.
  5. IntelTechniques – Portal alat investigasi online milik Michael Bazzell.
  6. Spyse – Mesin pencari buat aset internet (Domain, IP, SSL).
  7. Maltego – Software visualisasi data buat investigasi siber.
  8. VirusTotal – Cek file atau URL apakah mengandung malware.
  9. Any.Run – Sandbox interaktif buat analisa malware secara live.
  10. Wireshark – Alat analisis protokol jaringan paling sakti.

DESKRIPSI

Situs-situs di atas adalah resource terbaik untuk belajar hacking, cybersecurity, dan penetration testing. Mulai dari platform latihan interaktif seperti Hack The Box dan TryHackMe, hingga database exploit, forum komunitas, dan tools profesional yang digunakan oleh security researchers di seluruh dunia.

Platform ini dirancang untuk pembelajaran, riset keamanan, dan bug bounty hunting secara legal dan etis. Penting diingat bahwa semua pengetahuan hacking harus digunakan hanya untuk tujuan defensive (melindungi) dan tidak untuk melakukan kejahatan siber.

⚠️ Catatan Penting & Etika

back

by kian