OSINT Unmasked: Cara Jadi Detektif Digital Ala Ala Hacker

Apa itu OSINT

Pernah penasaran gimana caranya tahu info super detail tentang seseorang cuma dari jejak digitalnya? Atau mungkin kamu ingin tahu apakah lowongan kerja yang dikirim tante di grup keluarga beneran asli atau hoax? Nah, itu semua bisa kamu lakukan dengan OSINT alias Open Source Intelligence. Santai, nggak perlu jadi hacker kelas kakap buat mulai. Apa itu … Read more

CTF (Capture The Flag): Main Game Biar Jadi Hacker Handal

apa itu ctf

Pernah nonton film heist di mana perampok masuk ke brankas super aman? Nah, CTF itu versi digitalnya: kamu meretas, mencari celah, dan menemukan harta karun berupa bendera rahasia alias flag. Bedanya, semua dilakukan secara legal, seru, dan bikin skill cyber security melejit. Yuk, kupas tuntas dunia CTF. Apa CTF itu? CTF atau Capture The Flag … Read more

3 Tipe Hacker: White, Grey, Black

3 Tipe Hacker

Bayangin dunia maya itu ibukota gede yang nggak pernah tidur. Di sana ada polisi bercadar putih, preman kelam, juga petualang abu-abu yang kadang jadi maling sehari-hari. Mereka semua punya nama keren: hacker. Sebelum kamu panik tiap kali dengar kata hacker, yuk kita kenalan dulu siapa sebenarnya mereka dan warna topeng apa yang mereka pakai. White … Read more

Clickjacking: Musuh Tak Kasat Mata yang Bisa Bobol Akun

Cara Kerja Clickjacking

Lu pikir cuma salah klik doang yang bikin akun kebobolan? Salah besar. Ada teknik bernama clickjacking yang bikin satu klik lo bisa jadi senjata buat hacker. Di ShinoBee ID, kita bakal bahas tuntas dari A sampai Z biar lo nggak jadi korban berikutnya. Apa itu Clickjacking? Clickjacking adalah serangan dimana penyerang menyembunyikan halaman asli di … Read more

OpenVAS: Senjata Open-Source Andalan Security Engineer

mengenal OpenVAS

Lo pasti pernah dengar Nessus, kan? Nah, dulu dia pernah open-source, tapi di 2005 Tenable bikin keputusan buat nutup kodenya. Komunitas nggak tinggal diam. Fork demi fork lahir, dan satu-satunya yang bertahan sampai sekarang adalah OpenVAS. Artikel ini bakal bawa lo time-travel sekaligus kasih step-by-step implementasi OpenVAS di sistem lo. OpenVAS, Mesin Pemindai Kerentanan Open-Source … Read more

Nmap: Senjata “Sederhana” Multitalenta Para Pentester

Nmap

Bayangin kamu baru ngeh kalau Wi-Fi kosan tiba-tiba lemot parah, atau server kantor lo aneh-aneh. Daripada panik, ada satu tools ringkas yang bisa bantu kamu lihat “peta” seluruh perangkat yang nyambung ke jaringan: Nmap. Tools open-source ini udah jadi andalan ethical hacker buat scanning port, tapi tenang karena open-source, kamu punya hak penuh pakai dia … Read more

Gobuster: Senjata Rahasia Cari Direktori Web

Gobuster dan Cara Kerjanya

Bayangkan kamu lagi stalking sosmed gebetan tapi cuma tahu nama depan. Hasilnya ya cuma nama depan itu doang. Nah, di dunia pentest, situasi mirip itu sering terjadi: kita tahu domain target, tapi gak tahu folder atau file apa aja yang sebenernya ada di balik layar. Di sinilah Gobuster masuk sebagai “cari-cari nama belakang” versi hacker, … Read more

Hashcat dan Cara Kerja Bobol Password Lemah

Hashcat dan Cara Kerjanya

Ngomongin password sekarang kayak ngomongin kunci rumah kalau cuma pakai gembok murah, tinggal satu tendangan bisa jebol. Nah, biar lo makin paham gimana para attacker (dan juga pentester) bisa ngetes seberapa kuat password lo, kita akan bahas Hashcat dari A sampai Z. Siap-siap, karena lo bakal tahu kenapa “P@ssw0rd123” itu sama aja kayak ngasih kopi … Read more

Kenalan Sama SOC yang Jaga Dunia Maya 24/7

Memahami SOC

Bayangin kampus lo lagi UTS, tapi tiap ruangan kelas dijagain tim khusus yang siaga 24 jam. Begitu ada yang aneh ada maling, api, atau cuma alarm palsu langsung diatasi. Nah, itu gambaran kasar Security Operations Center (SOC). Di dunia maya, SOC adalah ruang komando yang nggak pernah tidur supaya data dan sistem kita tetap aman. … Read more

CVE, ID Card-nya Bug: Kenali Musuh Sebelum Menyelinap ke Server

Memahami CVE

Barusan nemu update-an patch di OS lo? Atau pas scroll Twitter ada mention “CVE-2023-XXXX”? Jangan cuek. Itu ibarat ada kabar kos-kosan yang bilang “kmarn ada maling di gang belakang”. CVE adalah cara para peneliti keamanan bikin “laporan kehilangan” yang bisa dibaca semua orang termasuk lo yang baru belajar cyber security. Yuk kita bedah. Apa sih … Read more