Postingan

Menampilkan postingan dari Juli, 2024

Intalasi Kali Linux di VirtualBox

  Tutorial Intalasi Kali Linux di VirtualBox Kali Linux adalah distribusi Linux berbasis Debian yang dikembangkan oleh Offensive Security. Dirancang khusus untuk analis jaringan, penembus keamanan, dan para profesional di bidang keamanan siber. Kali Linux menyediakan ratusan alat dan modifikasi khusus untuk tugas-tugas keamanan informasi, seperti Penetration Testing, Penelitian Keamanan, Forensik Komputer, dan Reverse Engineering. 1. Tujuan Kali Linux: Kali Linux adalah distribusi Linux yang dirancang khusus untuk keamanan siber dan pengujian penetrasi. Dikembangkan oleh Offensive Security, Kali Linux menyediakan berbagai alat dan sumber daya untuk menguji dan mengamankan sistem komputer. 2. Fitur Utama Kali Linux: Alat Keamanan: Kali Linux dilengkapi dengan lebih dari 600 alat keamanan, termasuk nmap, Wireshark, Metasploit, dan lainnya. Mode Live dan Instalasi: Anda dapat menjalankan Kali Linux dalam mode live dari USB tanpa menginstalnya, atau menginstalnya secara permanen d...

BRUTE FORCE

Gambar
  BRUTE FORCE Brute force adalah teknik dalam dunia keamanan siber dan kriptografi yang digunakan untuk meretas sistem atau memecahkan kata sandi dengan mencoba semua kemungkinan kombinasi secara sistematis hingga menemukan yang benar. Istilah ini berasal dari konsep "kekuatan kasar" dalam mencoba setiap opsi yang mungkin, tanpa menggunakan strategi yang lebih canggih atau pengetahuan tambahan. Cara Kerja Brute Force: Pencarian Sistematis:  Dalam serangan brute force, penyerang mencoba semua kombinasi kemungkinan karakter, kata sandi, atau kunci hingga menemukan yang benar. Misalnya, jika kata sandi terdiri dari 4 karakter dan hanya menggunakan huruf kecil, penyerang akan mencoba semua kombinasi dari 26 huruf (a-z) dalam urutan yang berbeda. Penggunaan Alat:  Penyerang biasanya menggunakan perangkat lunak otomatis yang dapat melakukan serangan brute force dengan cepat, menggantikan metode manual yang memakan waktu dan tidak praktis. Penyimpanan dan Analisis:  Perangk...

CROSS SITE REQUEST FORGERY

Gambar
 CROSS SITE REQUEST FORGERY DEFINISI  •Cross-Site Request Forgery (CSRF) adalah jenis serangan yang memaksa pengguna yang telah diautentikasi ke suatu situs web untuk melakukan tindakan yang tidak diinginkan pada situs tersebut.  • Penyerang menggunakan kredensial pengguna yang sah untuk melakukan aksi berbahaya tanpa sepengetahuan pengguna.  MEKANISME SERANGAN CSRF  • Penyerang membuat permintaan berbahaya:  • Penyerang membuat URL atau formulir yang mengandung permintaan berbahaya.  • Mengelabui korban:  • Penyerang mengelabui korban untuk mengklik URL atau mengisi formulir di situs lain.  MEKANISME SERANGAN CSRF  • Permintaan dikirim dengan kredensial korban:  • Permintaan berbahaya dikirim ke situs yang ditargetkan dengan kredensial korban yang sah.  • Situs target memproses permintaan:  • Situs target memproses permintaan karena berasal dari pengguna yang sah. STUDI KASUS: TRANSFER UANG  • Pak Budi masuk ke situs...

Open Source Intelligence (OSINT)

  Open Source Intelligence (OSINT) Open Source Intelligence (OSINT) adalah proses pengumpulan dan analisis informasi yang tersedia  untuk umum dari berbagai sumber terbuka untuk tujuan intelijen. OSINT menggunakan informasi  yang dapat diakses oleh publik dan secara sah, seperti situs web, media sosial, laporan publik, basis  data, dan publikasi lainnya. OSINT digunakan oleh berbagai pihak, termasuk perusahaan,  pemerintah, penegak hukum, dan profesional keamanan siber untuk mengumpulkan informasi yang  relevan dan berharga. Kerjakan challenge pada file terlampir Challenge 1 - Dimana exact location (google pin maps) Tom Cruise melakukan stunt di video tersebut ? Geirangerfjord, Stranda, Norway - Merk dan type Motor Trail yg dipakai ? honda crf 250 - Merk dan jenis sepatu yg dipakai ?  Challenge 2 Pin point map lokasi tsb Challenge 3 Negara mana? Lokasi Portugal, merupakan interior dari  Porto Eurotram   Challenge 4 Lokasi dimana & Pi...

RANSOMWARE

Gambar
RANSOMWARE Ransomware adalah jenis perangkat lunak jahat (malware) yang dirancang untuk mengenkripsi data di komputer atau sistem korban, dan kemudian menuntut tebusan dari korban untuk mendekripsi dan mengembalikan data tersebut. Ransomware sering kali digunakan oleh penyerang untuk meraup keuntungan finansial dengan memanfaatkan data yang sangat penting atau sensitif. Cara Kerja Ransomware: Infiltrasi:  Ransomware biasanya masuk ke sistem korban melalui berbagai cara, seperti lampiran email yang terinfeksi, unduhan dari situs web yang tidak aman, atau melalui eksploitasi kerentanan perangkat lunak. Enkripsi Data:  Setelah berhasil menginfeksi sistem, ransomware mengenkripsi file atau data di komputer korban dengan menggunakan algoritma kriptografi yang kuat. Data yang telah terenkripsi tidak dapat diakses oleh korban tanpa kunci dekripsi. Menampilkan Pesan Tebusan:  Setelah proses enkripsi selesai, ransomware menampilkan pesan di layar korban yang menginformasikan bahwa...