Pengantar
Istilah hacking sering kali memiliki kesan negatif. Banyak orang menganggap hacking selalu berarti membobol website, mencuri data, atau melakukan serangan terhadap sistem komputer.
Padahal, hacking juga dapat dipelajari untuk tujuan yang positif.
Dalam dunia cybersecurity, terdapat istilah ethical hacking, yaitu aktivitas mencari dan menguji kelemahan sistem dengan izin dari pemilik sistem. Tujuannya adalah menemukan celah keamanan sebelum dimanfaatkan oleh pihak yang tidak bertanggung jawab.
Bagi Anda yang ingin belajar ethical hacking, tidak perlu langsung mencoba menyerang website atau server di internet. Ada banyak platform yang menyediakan lab khusus untuk belajar hacking secara legal dan aman.
Berikut lima platform yang dapat digunakan untuk mengasah kemampuan cybersecurity.
Apa Itu Ethical Hacking?
Sebelum membahas platformnya, kita perlu memahami apa yang dimaksud dengan ethical hacking.
Ethical hacking adalah proses menguji keamanan sistem untuk menemukan kelemahan dengan izin dari pemilik sistem.
Contohnya, sebuah perusahaan meminta penetration tester untuk menguji keamanan website mereka.
Pentester kemudian mencoba mencari vulnerability seperti:
- SQL Injection;
- Cross-Site Scripting (XSS);
- kelemahan authentication;
- kesalahan konfigurasi server;
- privilege escalation;
- kelemahan API;
- dan berbagai vulnerability lainnya.
Hasil pengujian kemudian dibuat dalam bentuk laporan agar perusahaan dapat memperbaiki kelemahan tersebut.
Hal yang paling penting adalah izin.
Menguji sistem sendiri atau sistem yang memang memberikan izin untuk pengujian merupakan aktivitas yang berbeda dengan menyerang sistem orang lain tanpa izin.
Bagaimana Memilih Platform Belajar Hacking?
Platform belajar hacking yang baik sebaiknya memiliki beberapa karakteristik.
1. Legal
Platform menyediakan sistem yang memang diperuntukkan untuk latihan.
2. Hands-on
Tidak hanya membaca teori, tetapi juga memberikan kesempatan untuk langsung melakukan praktik.
3. Memiliki berbagai tingkat kesulitan
Mulai dari beginner hingga advanced.
4. Memiliki materi yang jelas
Platform yang baik membantu pengguna memahami konsep, bukan hanya memberikan challenge.
5. Memiliki komunitas
Komunitas dapat membantu ketika menghadapi masalah atau membutuhkan diskusi.
Dengan kriteria tersebut, berikut lima platform yang dapat dipertimbangkan.
1. TryHackMe
TryHackMe merupakan salah satu platform yang cukup populer untuk orang yang baru mulai belajar cybersecurity.
Platform ini menggunakan konsep learning path dan room sehingga pengguna dapat belajar secara bertahap.
Materinya sangat beragam.
Misalnya:
- Linux;
- networking;
- web security;
- penetration testing;
- privilege escalation;
- Active Directory;
- SOC;
- digital forensics;
- dan cybersecurity fundamentals.
Salah satu kelebihan TryHackMe adalah pendekatannya yang relatif ramah untuk pemula.
Anda tidak harus langsung memahami penetration testing secara mendalam.
Anda dapat mulai dari materi dasar seperti:
Apa itu IP address?
Kemudian berkembang ke:
Bagaimana melakukan enumeration?
Lalu belajar:
Bagaimana menemukan vulnerability?
Dan akhirnya:
Bagaimana melakukan penetration testing pada sebuah target lab?
Cocok untuk siapa?
TryHackMe cocok untuk:
- pemula;
- mahasiswa;
- IT support yang ingin masuk cybersecurity;
- network engineer;
- system administrator;
- calon penetration tester.
Jika Anda benar-benar baru dalam cybersecurity, TryHackMe dapat menjadi salah satu titik awal yang baik.
2. Hack The Box
Jika sudah memiliki dasar cybersecurity, Anda dapat mencoba Hack The Box (HTB).
Hack The Box menyediakan berbagai lingkungan latihan yang lebih realistis.
Salah satu konsep terkenalnya adalah Machines, yaitu sistem yang sengaja dibuat memiliki vulnerability sehingga peserta harus mencari cara untuk mendapatkan akses dan menyelesaikan challenge.
HTB juga memiliki HTB Academy, yang menyediakan materi pembelajaran secara lebih terstruktur.
Materinya antara lain:
- Linux;
- Windows;
- networking;
- enumeration;
- web application security;
- privilege escalation;
- Active Directory;
- penetration testing;
- red teaming;
- dan berbagai topik cybersecurity lainnya.
Misalnya Anda mendapatkan sebuah mesin target.
Anda harus melakukan proses seperti:
Enumeration
↓
Finding Vulnerability
↓
Initial Access
↓
Privilege Escalation
↓
Root / Administrator
Proses seperti ini membantu membangun kemampuan problem solving yang sangat penting bagi seorang pentester.
Cocok untuk siapa?
Hack The Box cocok untuk:
- penetration tester;
- red teamer;
- security engineer;
- mahasiswa cybersecurity;
- pengguna yang sudah memahami dasar Linux dan networking.
3. PortSwigger Web Security Academy
Jika Anda ingin fokus pada web hacking, PortSwigger Web Security Academy adalah salah satu platform yang sangat menarik.
Platform ini berfokus pada keamanan aplikasi web.
Materi yang dapat dipelajari antara lain:
- SQL Injection;
- Cross-Site Scripting atau XSS;
- Cross-Site Request Forgery atau CSRF;
- Server-Side Request Forgery atau SSRF;
- authentication vulnerabilities;
- access control;
- file upload vulnerabilities;
- API security;
- business logic vulnerabilities;
- dan berbagai jenis serangan terhadap aplikasi web.
Konsep belajarnya sederhana.
Anda mempelajari teori vulnerability, kemudian mencoba menyelesaikan lab yang disediakan.
Misalnya Anda belajar SQL Injection.
Daripada hanya membaca:
“SQL Injection terjadi ketika input pengguna dimasukkan ke query database tanpa validasi yang baik.”
Anda dapat langsung melihat contoh aplikasi yang vulnerable dan mencoba memahami bagaimana vulnerability tersebut bekerja.
Pendekatan seperti ini membuat konsep lebih mudah dipahami.
Cocok untuk siapa?
PortSwigger Web Security Academy sangat cocok untuk:
- web developer;
- bug bounty hunter;
- application security engineer;
- web pentester;
- security researcher.
Jika tujuan Anda adalah menjadi Web Application Penetration Tester, platform ini sangat relevan.
4. OverTheWire
Berbeda dengan platform sebelumnya, OverTheWire menggunakan pendekatan challenge atau permainan.
Salah satu challenge yang sangat terkenal adalah Bandit.
Bandit dirancang untuk membantu pengguna memahami Linux command line.
Anda akan menghadapi berbagai tantangan yang mengharuskan Anda menggunakan command seperti:
ls
cat
grep
find
ssh
chmod
file
strings
dan berbagai command Linux lainnya.
Seiring meningkatnya level, challenge menjadi lebih kompleks.
Anda tidak hanya belajar command Linux, tetapi juga mulai memahami:
- file permissions;
- networking;
- SSH;
- encoding;
- cryptography;
- web security;
- binary;
- dan konsep cybersecurity lainnya.
Yang menarik adalah Anda tidak hanya menghafal command.
Anda dipaksa untuk berpikir dan mencari solusi.

Cocok untuk siapa?
OverTheWire sangat cocok untuk:
- pemula;
- pengguna Linux;
- mahasiswa;
- calon pentester;
- orang yang ingin memperkuat fundamental.
Sebelum belajar eksploitasi yang kompleks, kemampuan Linux command line sangat berguna.
5. CyberDefenders
Tidak semua orang yang belajar cybersecurity harus menjadi penetration tester.
Ada juga jalur Blue Team.
Jika Anda tertarik menjadi SOC Analyst, Threat Hunter, atau Digital Forensics Analyst, CyberDefenders dapat menjadi pilihan.
Platform ini menyediakan berbagai skenario investigasi cybersecurity.
Contohnya:
- menganalisis network traffic;
- menganalisis log;
- melakukan digital forensics;
- melakukan incident response;
- threat hunting;
- malware analysis.
Gambaran prosesnya misalnya:
Security Alert
↓
Collect Evidence
↓
Analyze Logs
↓
Investigate Network
↓
Identify Threat
↓
Determine Impact
↓
Incident Response
Jadi, jika platform seperti Hack The Box lebih banyak melatih perspektif attacker, CyberDefenders membantu melatih perspektif defender.
Cocok untuk siapa?
CyberDefenders cocok untuk:
- SOC Analyst;
- Blue Team;
- Incident Responder;
- Digital Forensics Analyst;
- Threat Hunter;
- cybersecurity analyst.
Perbandingan Lima Platform
Berikut gambaran sederhananya:
| Platform | Fokus | Level | Cocok Untuk |
|---|---|---|---|
| TryHackMe | Cybersecurity umum | Pemula–Intermediate | Beginner |
| Hack The Box | Pentesting & Red Team | Intermediate–Advanced | Pentester |
| PortSwigger | Web Security | Pemula–Advanced | Web Pentester |
| OverTheWire | Linux & CTF | Pemula–Intermediate | Fundamental |
| CyberDefenders | Blue Team & DFIR | Intermediate–Advanced | SOC Analyst |
Perlu diperhatikan bahwa ini bukan ranking. Masing-masing platform memiliki fokus yang berbeda.
Platform Mana yang Harus Dipilih?
Jawabannya tergantung tujuan Anda.
Jika baru mulai
Cobalah:
TryHackMe → OverTheWire
Pelajari networking, Linux, dan cybersecurity fundamentals terlebih dahulu.
Jika ingin menjadi Web Pentester
Cobalah:
PortSwigger → Hack The Box
Mulai dengan memahami vulnerability web, kemudian berlatih pada environment yang lebih kompleks.
Jika ingin menjadi Penetration Tester
Anda dapat menggunakan:
TryHackMe → HTB Academy → Hack The Box
Fokus pada:
- enumeration;
- exploitation;
- privilege escalation;
- Windows;
- Linux;
- Active Directory;
- reporting.
Jika ingin menjadi Red Teamer
Anda dapat lebih banyak berlatih di:
HTB Academy → Hack The Box
Kemudian pelajari Active Directory, lateral movement, credential attacks, dan berbagai teknik adversary simulation dalam lingkungan lab yang sah.
Jika ingin menjadi SOC Analyst
Anda dapat mencoba:
TryHackMe → CyberDefenders
Fokus pada:
- log analysis;
- SIEM;
- network traffic;
- incident response;
- threat hunting;
- digital forensics.
Jangan Hanya Mengandalkan Tools
Salah satu kesalahan yang sering dilakukan pemula adalah terlalu fokus pada tools.
Misalnya langsung belajar:
Nmap
Metasploit
Burp Suite
Wireshark
BloodHound
Hashcat
Tools memang penting.
Tetapi memahami mengapa sebuah vulnerability terjadi jauh lebih penting.
Misalnya jangan hanya mengetahui bahwa Nmap dapat digunakan untuk melakukan scanning.
Pahami juga:
- apa itu TCP;
- apa itu UDP;
- bagaimana port bekerja;
- apa itu service;
- bagaimana service melakukan komunikasi;
- apa arti hasil scanning.
Dengan memahami konsep tersebut, Anda tidak hanya menjadi orang yang bisa menjalankan tools.
Anda mulai menjadi orang yang memahami security.
Membuat Hacking Lab Sendiri
Selain menggunakan platform online, Anda juga dapat membuat lab sendiri.
Misalnya menggunakan:
- VirtualBox;
- VMware;
- Docker;
- Kali Linux;
- Metasploitable;
- OWASP Juice Shop;
- Windows Server;
- Linux Server.
Contoh sederhana:
Laptop / PC
│
VirtualBox
│
┌──────────┼──────────┐
│ │ │
Kali Linux Windows
Attacker Target Target
│ │ │
└──────────┴──────────┘
Private Network
Dengan private lab seperti ini, Anda dapat melakukan eksperimen tanpa menyerang sistem milik orang lain.
Ini juga merupakan cara yang baik untuk memahami bagaimana sebuah serangan terjadi dan bagaimana cara mempertahankannya.
Dari Hacking Menuju Karier Cybersecurity
Skill yang diperoleh dari platform tersebut dapat dikembangkan menjadi berbagai karier.
Misalnya:
Offensive Security
- Penetration Tester
- Red Teamer
- Vulnerability Analyst
- Security Researcher
- Application Security Engineer
Defensive Security
- SOC Analyst
- Incident Responder
- Threat Hunter
- Digital Forensics Analyst
- Security Engineer
Infrastruktur
- Cloud Security Engineer
- DevSecOps Engineer
- Network Security Engineer
Artinya, belajar hacking bukan hanya tentang “membobol komputer”.
Tujuan akhirnya adalah memahami bagaimana sistem dapat diserang, diuji, dan dilindungi.
Tips Belajar Hacking untuk Pemula
Jika Anda baru mulai, jangan mencoba mempelajari semuanya sekaligus.
Gunakan tahapan sederhana:
Networking
↓
Linux
↓
Programming Dasar
↓
Web Technology
↓
Cybersecurity Fundamentals
↓
CTF / Lab
↓
Penetration Testing
↓
Spesialisasi
Kemudian pilih spesialisasi.
Misalnya:
Web Security
Active Directory
Red Team
Cloud Security
Digital Forensics
SOC
Malware Analysis
Reverse Engineering
Yang paling penting adalah konsisten berlatih.
Satu challenge yang benar-benar dipahami sering kali lebih bermanfaat daripada menyelesaikan puluhan challenge hanya dengan mengikuti walkthrough.
Belajar Hacking Harus Tetap Legal
Ini adalah bagian yang sangat penting.
Jangan melakukan scanning, exploitation, brute force, atau aktivitas keamanan lainnya terhadap website, server, Wi-Fi, atau sistem milik orang lain tanpa izin.
Gunakan:
- platform training;
- CTF;
- private lab;
- sistem milik sendiri;
- atau sistem yang secara jelas memberikan izin pengujian.
Dengan demikian, Anda dapat belajar teknik cybersecurity tanpa merugikan pihak lain.
Kesimpulan
Belajar hacking tidak harus dilakukan dengan menyerang website di internet.
Justru cara yang lebih aman dan profesional adalah menggunakan lab yang memang dirancang untuk pembelajaran.
Lima platform yang dapat digunakan adalah:
- TryHackMe — bagus untuk memulai cybersecurity.
- Hack The Box — cocok untuk penetration testing dan red team.
- PortSwigger Web Security Academy — fokus pada web security.
- OverTheWire — sangat bagus untuk memperkuat Linux dan fundamental.
- CyberDefenders — cocok untuk SOC, blue team, dan digital forensics.
Tidak ada satu platform yang paling cocok untuk semua orang. Pilih berdasarkan tujuan dan tingkat kemampuan Anda.
Yang paling penting, jangan hanya belajar menggunakan tools. Pahami konsep di balik teknik hacking tersebut.
Karena pada akhirnya, seorang cybersecurity professional bukan hanya orang yang tahu cara menyerang sistem.
Ia juga harus memahami mengapa sistem bisa diserang dan bagaimana sistem tersebut dapat dilindungi.
Jangan belajar hacking dengan menyerang internet. Belajarlah hacking dengan menaklukkan lab.








