Intro
Dalam suatu
kesempatan, saya pernah melihat seorang auditor keamanan jaringan
melalukan penetration test (pen-test) terhadap suatu sistem IT. Karena
penasaran saya melihat sedikit2 cara penetration test yang
dilakukan. Waktu itu saya belum banyak tahu tools apa aja yang
digunakan, yang saya tau dia menggunakan tcpdump untuk menganalisis
paket apa aja yang lewat, trus untuk men-scan beberapa host menggunakan
Nessus. Ada salah satu aplikasi yang digunakan berbasis web yang
terdapat kumpulan beberapa exploit. Waktu itu saya belum tahu aplikasi
apa itu, yang saya ingat aplikasi itu menggunakan alamat http://127.0.0.1:55555, nah berbekal
port 55555 saya mencari di google, dan ternyata itu adalah Metasploit Framework!.

