Anton Lepari

Seorang yang sangat tertarik dengan hal yang berbau Teknologi Informasi. Sekarang lebih memfokuskan diri ke bidang Cyber Security. Senang belajar hal baru. Bisa bekerja dalam kelompok maupun sendiri. Sedikit bisa berbahasa Inggris.

Bermain Web Exploitation – SQL Injection hingga Pengenalan Redirection

SQL Injection hingga Pengenalan Redirection. Eksploitasi web adalah proses mengidentifikasi dan memanfaatkan kerentanan dalam aplikasi web untuk mencapai tujuan jahat. Peretas menggunakan berbagai teknik untuk mengeksploitasi kelemahan ini, yang berpotensi menimbulkan konsekuensi, seperti pencurian data, pengambilan sistem, web defacement, dan serangan DoS. Pembahasan lebih lanjut mengenai Web Exploitation dan PicoCTF sudah dibahas pada artikel sebelumnya. Kamu bisa membaca…

Read More

Belajar Cyber Security: Apa Itu SQL Injection?

Apa Itu SQL Injection? SQL (Structured Query Language) adalah bahasa standar yang digunakan untuk mengelola dan memanipulasi basis data relasional. Bahasa ini digunakan untuk melakukan berbagai operasi pada data yang tersimpan dalam basis data relasional, seperti memasukkan, memperbarui, menghapus, dan mengambil data (CRUD kah mint?). SQL juga digunakan untuk mengelola struktur basis data itu sendiri,…

Read More

Bermain Web Exploitation – Pengenalan Burp Suite hingga XML External Entity Injection

Pengenalan Burp Suite hingga XML External Entity Injection. Eksploitasi web adalah proses mengidentifikasi dan memanfaatkan kerentanan dalam aplikasi web untuk mencapai tujuan jahat. Peretas menggunakan berbagai teknik untuk mengeksploitasi kelemahan ini, yang berpotensi menimbulkan konsekuensi, seperti pencurian data, pengambilan sistem, web defacement, dan serangan DoS. Pembahasan lebih lanjut mengenai Web Exploitation dan PicoCTF sudah dibahas pada artikel…

Read More

Apa itu CrowdStrike dan Mengapa Terjadi Gangguan Massal pada Windows?

Apa itu CrowdStrike dan Mengapa Terjadi Gangguan Massal pada Windows? CrowdStrike, didirikan pada tahun 2011 oleh para ahli keamanan siber terkemuka, adalah perusahaan Amerika yang fokus pada solusi keamanan endpoint berbasis cloud. Pada 19 Juli 2024, bug dalam pembaruan Windows menyebabkan Blue Screen of Death (BSOD) massal pada perangkat di seluruh dunia. Dengan Jargonnya “Stop…

Read More

Sistem Operasi Slackware

Slackware, dirilis pada tahun 1993, merupakan salah satu distribusi Linux tertua dan masih aktif dikembangkan hingga saat ini. Dikenal dengan filosofi “Unix-like” yang kokoh, Slackware menawarkan pengalaman Linux autentik bagi para penggunanya. Slackware bukanlah bagian dari sistem operasi OSX (Operating System X) yang digunakan oleh komputer Apple Macintosh. Slackware adalah distribusi Linux tersendiri. Karakteristik Utama…

Read More

Bermain PicoCTF Web Exploitation

Capture The Flag (CTF) adalah kompetisi yang menantang para peserta untuk menyelesaikan berbagai soal keamanan siber. Soal-soal ini seringkali berfokus pada menemukan dan mengeksploitasi kerentanan, memecahkan kode, dan merekayasa balik sistem. CTF dirancang untuk menguji keterampilan dan pengetahuan peserta dalam bidang keamanan siber, dan seringkali diadakan sebagai acara online maupun offline. Salah satu tempat bermain…

Read More

Apa itu VirusTotal?

VirusTotal adalah sebuah layanan online gratis yang digunakan untuk menganalisis file dan URL untuk mendeteksi malware seperti virus, worm, Trojan, dan jenis perangkat lunak berbahaya lainnya. Ini bekerja dengan menggunakan berbagai mesin antivirus untuk memeriksa file atau URL yang diberikan. Secara umum, VirusTotal digunakan untuk: Fungsi dan Manfaat VirusTotal VirusTotal adalah platform analisis malware yang…

Read More

Apa itu ELK?

Apa itu ELK? ELK adalah singkatan dari Elasticsearch, Logstash, dan Kibana, tiga alat open-source yang populer untuk analisis log dan observabilitas. Ketiga alat ini bekerja sama untuk: ELK Stack digunakan oleh berbagai organisasi untuk berbagai tujuan, termasuk: Berikut adalah beberapa manfaat menggunakan ELK Stack: Jika Anda tertarik untuk mempelajari lebih lanjut tentang ELK Stack, berikut…

Read More

Belajar Cyber Security Gratis: Membaca Hasil Scanning (VA)

VAPT adalah singkatan dari Vulnerability Assessment and Penetration Testing. VAPT adalah proses yang digunakan untuk mengevaluasi kerentanan (vulnerability) suatu sistem, jaringan, atau aplikasi. Di artikel ini kita akan membahas mengenai Hasil Scanning (VA) terhadap sebuah website. VAPT menguji kemampuan sistem untuk mempertahankan diri terhadap serangan yang sengaja dilakukan oleh pihak yang tidak bertanggung jawab. VAPT…

Read More