Skip to main content

VAPT Tools

Vulnerability Assessment and Penetration Testing (VAPT) adalah serangkaian layanan pengujian keamanan untuk mengidentifikasi dan mengatasi kerentanan keamanan siber. VAPT Tools Capture

Catatan

Helium menawarkan beragam VA Scanner dan Pentest Tools. Di bawah ini adalah berbagai jenis yang tersedia.

VA Scanner

VA ScannerFungsi
Website ScannerMenemukan kerentanan dalam aplikasi web, termasuk Log4j, SQL Injection, dan XSS.
Network ScannerMenemukan layanan jaringan yang ketinggalan jaman, konfigurasi perangkat lunak yang tidak aman, patch keamanan yang hilang, dan kerentanan lainnya.
API ScannerPengguna dapat mengidentifikasi potensi kerentanan atau tindakan yang perlu diambil untuk meningkatkan keamanan jaringan IoT.
Mobile Apps ScannerMenemukan kerentanan yang memengaruhi aplikasi seluler (Android dan iOS), termasuk penyimpanan data yang tidak aman dan kualitas kode klien yang buruk.
info

Untuk menggunakan tools Mobile Apps Scanner, pengguna hanya dapat mengakses melalui menu navigasi.

Pentest Tools

Pentest ToolsFungsi
BruteforceMenemukan kredensial layanan di Aplikasi Web, SSH, FTP, MySQL, Telnet, dan banyak lagi.
CMS ScannerMendeteksi kelemahan keamanan pada CMS paling populer..
Find DNSMenemukan server nama domain target yang rentan terhadap Zona DNS.
Find Git ExposureMenemukan kode sumber melalui folder .git yang terbuka.
Find Open Ports and ServicesMenemukan layanan jaringan, sistem operasi, kesalahan konfigurasi, dan banyak lagi.
Find Security HeadersMenemukan kebijakan Header Keamanan yang menambahkan tingkat perlindungan lain yang dapat menghentikan serangan umum seperti injeksi kode, serangan XSS, dan clickjacking.
Find SubdomainMenemukan subdomain dan menyebutkan kerentanannya.
Find Website DirectoryMenemukan direktori dan file tersembunyi pada sebuah website, sehingga memudahkan Anda dalam pengumpulan informasi.
Find Website TechMenemukan informasi berguna tentang teknologi yang digunakan oleh aplikasi web target - sisi server dan sisi klien.
Google HackingTeknik peretas yang memanfaatkan Google Penelusuran dan berbagai aplikasi Google lainnya untuk mencari kerentanan pada konfigurasi dan kode komputer yang digunakan oleh situs web. Dengan cara melakukan dorking pada target sesuai dengan tipe dork yang dipilih pengguna.
SQLi ExploitationMengeksploitasi kerentanan SQL Injection dalam aplikasi web.
Website ReconMenemukan informasi berguna tentang Kesalahan konfigurasi dan folder/file sensitif yang digunakan oleh aplikasi web target - sisi server dan sisi klien.
Whois LookupMenemukan data tentang sumber daya Internet seperti nama domain atau alamat IP.
XSS ScannerMenemukan kerentanan Cross-Site Scripting (XSS) dalam aplikasi web.
XSS HuntingMemastikan Bukti Konsep Anda dan menunjukkan risiko kerentanan XSS dalam aplikasi web.
info

Untuk menggunakan tools Google Hacking dan XSS Hunting, pengguna hanya dapat mengakses melalui menu navigasi.

Catatan

Pengguna dapat mengakses alat melalui menu navigasi dengan mengklik "VAPT Tools". Jika pengguna memilih untuk melakukan pemindaian melalui menu navigasi, maka pengguna harus memasukkan nilai target yang diperlukan. Ini berbeda dari melakukan pemindaian melalui halaman targets, karena untuk nilai target telah diinputkan diawal saat menambahkan target. Setelah proses pemindaian selesai, pengguna akan menerima pemberitahuan melalui email, dan jika telah mengintegrasikan dengan Telegram atau Slack, mereka juga akan menerima pemberitahuan melalui kedua platform tersebut.