Belajar Cyber Security: Apa Itu SQL Injection?

Apa Itu SQL Injection? SQL (Structured Query Language) adalah bahasa standar yang digunakan untuk mengelola dan memanipulasi basis data relasional. Bahasa ini digunakan untuk melakukan berbagai operasi pada data yang tersimpan dalam basis data relasional, seperti memasukkan, memperbarui, menghapus, dan mengambil data (CRUD kah mint?). SQL juga digunakan untuk mengelola struktur basis data itu sendiri,…

Read More

HTTP Request Smuggling, Kerentanan Unik Dari HTTP/1.1

Balik lagi pada topik offensive security, kali ini kita akan membahas sebuah kerentanan yang identik dengan http versi 1.1. HTTP/1.1 merupakan sebuah protocol http yang dahulu seringkali digunakan sebagai transmission protocol request dan response pada web service. Dimana HTTP/1.1 sendiri merupakan protocol yang cukup sederhana jika hanya digunakan untuk mengakses static website. HTTP/1.1 juga pertama…

Read More

API dan Pentesting

Pembahasan mengenai API tentu sudah banyak. Khususnya pada situs atau blog yang membahas mengenai pemrograman. Oleh karena itu, pembahasan mengenai API pada artikel ini tidak akan sampai ke inti terkecilnya. Dalam artikel ini kita akan membahas mengenai API Pentesting. Menurut artikel yang ada di AWS Amazon, API adalah mekanisme yang memungkinkan dua komponen perangkat lunak…

Read More