Cara mengetahui Vulnerbillity pada website menggunakan Vega di Linux

Hallo

vega

Akhir-akhir ini aku baru menyelesaikan beberapa project web kecil2an dan sebagai seorang junior web development aku berusaha agar apa yang aku buat itu aman dan tidak hanya sekedar jalan saya sistemnya maka dari itu aku coba cari cara bagaimana mengecek kelemahan atau cela pada web yang sedang aku buat dan akhirnya aku menemukan aplikasi yang aku inginkan yang bernama Vega Vulnerbillity Scanner . Aplikasi ini cukup simple dan tidak susah menggunakannya dan pastinya open source . Aku menjalankannya menggunakan Ubuntu 18.04 dan berjalan dengan baik.

Cara Install

Pertama download dulu aplikasinya , aplikasi ini bisa dijalankan di semua sistem operasi desktop linux , macOs dan windows.
Link download : Vega

Saat ini saya menggunakan linux jadi menginstallnya dengan cara di linux.

Setelah terdownload kemudian ekstrak didalam folder mana aja. Kemudian buka folder yang di ekstrak tadi didalamnya akan menemukan nama file Vega seperti dibawah ini.

image

Karena ini apliaksinya portable dan tidak perlu ada proses installasi jadi cara installnya cukup begitu saja .

Kemudian cara membukanya , klik kanan file yang bernama vega kemudian masuk ke permission pilih allow executing.
image

Kemudian klik ok dan klik 2x pada progam vega tersebut , jika tidak ada masalah maka akan terbuka. dan jika tidak terbuka silahkan install file tambahan ini pada os ubuntu/debian.

1
$ sudo apt-get install libwebkitgtk-1.0

Jika sudah maka akan terbuka tampilannya seperti ini.
image
image

Cara menggunakan

Kemudian setelah di install mari kita coba ya .

  • Pertama buka dulu aplikasinya (sudah dibuka)
  • Kedua Klik tombol + seperti dibawah iniimage
  • Ketiga masukan link web kita yang mau di cek vulnerbility nya , aku menggunakan webku sendiri.image
  • Kemudian klik next dan next terus sampe finish
  • Nanti ada peringatan seperti ini kemudian klik yes.image
  • Maka akan langsung menscan sepert dibawah ini , dan akan terlihat apa aja kelemahannya , tunggu sampe selesai.image

Gampang kan cara ngecek kelemahannya , tapi ya ini masih ngecek kelamahan dasar , walaupun sudah tau kelemahannya untuk dihack juga ya masih susah sih sebenrnya , jadi harus di telusuri lagi kelemahan yang paling terlemah sehingga bisa dimasukin siapa saja gitu.

Masih banyak tools pentesting lain yang lebih canggih dari ini yang bisa digunakan secara gratis.

Dengan mengetahui kelemahan ini kita bisa mulai untuk memperbaikinya sedikit demi sedikit biar lebih aman.

Semoga bermanfaat.