HTTP Request Smuggling, Kerentanan Unik Dari HTTP/1.1

Balik lagi pada topik offensive security, kali ini kita akan membahas sebuah kerentanan yang identik dengan http versi 1.1. HTTP/1.1 merupakan sebuah protocol http yang dahulu seringkali digunakan sebagai transmission protocol request dan response pada web service. Dimana HTTP/1.1 sendiri merupakan protocol yang cukup sederhana jika hanya digunakan untuk mengakses static website. HTTP/1.1 juga pertama…

Read More

Orang-orang kok bisa OSCP, ya? Aku juga maw!

Offensive Security Certified Professional (OSCP, juga dikenal sebagai OffSec Certified Professional) adalah sertifikasi ethical hacking yang ditawarkan oleh Offensive Security (atau OffSec). Materi sertifikasi ini mengajarkan metodologi pengujian penetrasi dan penggunaan alat yang disertakan dengan distribusi Kali Linux (penerus BackTrack). Selain ujian sertifikasi, OffSec juga menawarkan kursus untuk materi ini. Kursus ini diberi nama Penetration…

Read More