Security Tools
Referensi lengkap security tools yang digunakan oleh professional penetration tester dan security researcher. Setiap tool dilengkapi deskripsi, use case, dan link ke kursus terkait.
Reconnaissance & OSINT
5 toolsNetwork scanner paling populer. Digunakan untuk host discovery, port scanning, service version detection, dan OS fingerprinting.
Tools OSINT untuk mengumpulkan email, subdomain, nama, IP, dan URL dari berbagai sumber publik seperti Google, Bing, Shodan.
Search engine untuk internet-connected devices. Temukan server, webcam, router, dan IoT yang terekspos ke internet secara publik.
Platform visual intelligence untuk link analysis. Hubungkan entitas (domain, IP, email, social profile) secara visual untuk threat intelligence.
Full-featured web reconnaissance framework. Modular architecture untuk automated OSINT dari berbagai data source secara terstruktur.
Web Application Testing
6 toolsPlatform web security testing terlengkap. Proxy, scanner, intruder, repeater, decoder — everything you need for web pentesting dalam satu aplikasi.
Open-source web application security scanner dari OWASP. Gratis, powerful, cocok untuk automated scanning dan manual testing.
Automated SQL injection tool. Deteksi dan eksploitasi SQL injection secara otomatis terhadap berbagai jenis database (MySQL, MSSQL, PostgreSQL, dll).
Web server scanner untuk menemukan misconfiguration, outdated software, dangerous files, dan masalah keamanan web server secara cepat.
Directory dan file bruteforcing tools. Temukan hidden directories, files, dan virtual hosts dengan wordlist attack yang cepat dan efisien.
Network login cracker yang sangat cepat. Support banyak protocol: HTTP, FTP, SSH, SMB, RDP, dan lebih dari 50 protocol lainnya.
Exploitation Frameworks
4 toolsFramework penetration testing terpopuler. Ribuan exploit, auxiliary modules, post-exploitation, dan payload generation dalam satu platform terpadu.
Commercial adversary simulation platform. Beacon C2, malleable profiles, team server — digunakan oleh red teams profesional dan threat actors nyata.
Python library untuk network protocols. psexec, secretsdump, wmiexec — essential untuk Windows AD pentesting dan lateral movement.
PowerShell post-exploitation toolkit. BloodHound integration, AD enumeration, privilege escalation — essential untuk Windows red team ops.
Network Analysis
4 toolsNetwork protocol analyzer #1 di dunia. Capture dan analisis network traffic secara real-time atau dari file pcap dengan filter yang powerful.
Command-line packet analyzer. Lightweight alternative to Wireshark, perfect untuk remote servers dan automated packet capture dalam scripts.
Swiss army knife untuk networking. Buat TCP/UDP connections, port forwarding, reverse shells, file transfer — versatile untuk banyak skenario.
Network security monitoring framework. Analisis traffic secara mendalam, buat logs terstruktur, dan deteksi anomali dalam high-volume network.
Password & Cryptography
3 toolsWorld's fastest password recovery tool dengan GPU acceleration. Support 300+ hash-types, dictionary, mask, hybrid, dan rule-based attacks.
Classic password cracker yang masih relevan. Otomatis deteksi hash type, single/wordlist/incremental mode, dan support banyak format file.
The Cyber Swiss Army Knife dari GCHQ. Encode, decode, encrypt, decrypt, hash, analyze — 300+ operations dalam browser tanpa install apapun.
Malware Analysis
4 toolsAutomated malware analysis sandbox. Submit file, jalankan dalam environment terisolasi, dan dapatkan behavioral report lengkap secara otomatis.
NSA's open-source reverse engineering framework. Decompile binary ke pseudo-C, analisis malware, dan reverse engineer executable apapun.
Industry standard disassembler untuk malware analysis dan vulnerability research. IDA Free tersedia gratis untuk non-commercial use.
Pattern matching swiss-knife untuk malware identification. Tulis rules untuk identify dan classify malware samples berdasarkan strings dan byte patterns.