Lewati ke pemutarLewatkan ke konten utama
Channel ini menyajikan materi seputar Data Science & Artificial Intelligence, Networking & Cyber Security, serta Database & Programming. Seluruh materi disusun secara sistematis untuk membantu Anda memahami konsep, teknologi, dan praktik yang digunakan di dunia teknologi informasi, mulai dari tingkat dasar hingga lanjutan.

Setiap pembahasan berfokus pada pengembangan keterampilan melalui materi yang mudah dipahami, relevan dengan kebutuhan industri, dan disampaikan untuk tujuan edukasi. Seluruh konten mengedepankan penerapan teknologi secara legal, etis, dan bertanggung jawab, sehingga dapat menjadi referensi belajar bagi pelajar, mahasiswa, maupun profesional.

Playlist video terkait:
▪ Data Science & Artificial Intelligence https://dailymotion.com/playlist/xcwmlu
▪ Networking & Cyber Security https://dailymotion.com/playlist/xcwmsm
▪ Database & Programming https://dailymotion.com/playlist/xcwmsi

PEMBAHASAN MATERI
Playlist Materi Ilmu Komputer berisi kumpulan video pembelajaran, tutorial, penjelasan konsep, studi kasus, demo, dan pembahasan lengkap seputar berbagai bidang dalam ilmu komputer. Materi yang disajikan mencakup dasar hingga tingkat lanjut, mulai dari pemrograman, pengelolaan database, jaringan komputer, keamanan siber, sistem operasi, pengembangan perangkat lunak, arsitektur komputer, hingga berbagai teknologi yang digunakan dalam dunia komputasi modern.

Temukan pembahasan mengenai komputer dan pemrograman, algoritma, struktur data, PHP, JavaScript, Python, Laravel, MySQL, PostgreSQL, API, rekayasa perangkat lunak, database, jaringan komputer, administrasi server, cloud computing, virtualisasi, Linux, Windows Server, keamanan jaringan, cyber security, ethical hacking, kriptografi, keamanan aplikasi, DevOps, Internet of Things (IoT), kecerdasan buatan (AI), machine learning, serta berbagai konsep, teknologi, dan praktik terbaik di bidang ilmu komputer. Playlist ini cocok bagi pelajar, mahasiswa, programmer, web developer, software engineer, administrator sistem, profesional IT, maupun siapa saja yang ingin mempelajari dan memperdalam wawasan di dunia ilmu komputer secara menyeluruh.

CONTACT US
▪ Email support@mycoding.id
▪ WhatsApp https://wa.me/6281274309663
▪ Telegram https://t.me/mycodingxd

OFFICIAL LINKS
▪ Web https://mycoding.id
▪ Blog https://blog.mycoding.id
▪ News https://en.mycoding.id
▪ Apps https://play.google.com/store/apps/dev?id=5237501547073493079

SOCIAL MEDIA
▪ https://linkedin.com/company/mycodingxd
▪ https://facebook.com/mycodingxd
▪ https://instagram.com/mycodingxd
▪ https://tiktok.com/@mycodingxd
▪ https://twitter.com/mycoding_xd
▪ https://pinterest.com/mycoding_xd

CHANNEL LINKS
▪ YouTube https://safelink.asia/youtube
▪ DailyMotion https://safelink.asia/dailymotion
▪ WhatsApp https://safelink.asia/whatsapp
▪ Telegram https://safelink.asia/telegram

Powered by https://linkedin.com/company/401XDGroup

#DataScience #ArtificialIntelligence #CyberSecurity #Networking #Programming #Database
Transkrip
00:00Bayangkan sebuah perampokan digital yang benar-benar sempurna.
00:02Kita nggak lagi ngebobol sistem keamanan jadul yang udah usang,
00:05tapi kita bakal nyusup ke dalam sebuah aplikasi modern yang super canggih,
00:08selangkah demi selangkah.
00:09Nah, selamat datang di panduan visual ini.
00:11Hari ini, kita bakal masuk ke semacam film dokumenter peretasan,
00:14di mana target utama kita adalah sesuatu yang disebut Owasp Juice Shop.
00:17Oke, mari kita bedah bareng-bareng.
00:18Kita bakal ngelihat gimana sih para peretas etis itu mikir,
00:21bekerja, dan akhirnya menaklukkan sebuah sistem.
00:23Tapi tunggu dulu, kalian mungkin mikir,
00:25buat apa coba ada sekelompok developer yang sengaja ngabisin waktu berjam-jam
00:29cuma buat bikin aplikasi web yang hancur dan penuh celaka amanan.
00:33Kedengerannya sama sekali nggak masuk akal, kan?
00:34Nah, justru disitulah letak kejeniusannya.
00:36Buat bisa menghentikan peretas,
00:38kita harus punya arena bermain untuk berlatih jadi peretas itu sendiri.
00:41Dan itulah esensi dari Juice Shop.
00:42Sebuah kanvas buat kita belajar ngehack tanpa harus takut masuk penjara.
00:49Sekilas, target kita ini kelihatannya kayak toko online biasa
00:52yang super ramah, jualan jus buah, sayuran, dan pernah pernik promosi.
00:55Semuanya berfungsi normal layaknya e-commerce pada umumnya.
00:58Tapi, dibalik keranjang belanja yang kelihatannya polos itu,
01:01ada permainan kata cerdas yang disembunyiin sama pembuatnya, Björn Giminig.
01:05Di Jerman ada istilah Softladen.
01:06Secara harfiah artinya emang toko jus.
01:09Tapi istilah ini tuh sebenarnya bahasa gaul untuk toko rongsokan
01:12alias bisnis yang dikelola amburadul dan barang-barangnya murahan.
01:15Yang lebih brilian lagi, singkatan bahasa Inggrisnya kan Juice Shop atau JS.
01:19Nah, JS ini kebetulan adalah singkatan yang sama persis buat JavaScript,
01:22bahasa pemrograman yang jadi tulang punggung seluruh toko ini.
01:25Kebetulan? Wah, saya rasa sih enggak.
01:27Jadi, ada dua realitas yang berjalan berbarengan di dalam aplikasi ini.
01:31Di satu sisi, kita punya jalur normal atau happy path.
01:34Ini jalur yang dilewatin sama pelanggan biasa.
01:37Mereka milih-milih produk, masukin ke keranjang, terus bayar.
01:39Tapi di bawah permukaan itu, ada jalur peretas.
01:42Alih-alih cuma ngeklik tombol beli, di jalur rahasia ini,
01:45kalian mengumpulkan intelijen, memanipulasi parameter di URL,
01:48dan mencegat komunikasi API di balik layar.
01:50Dua dunia berbeda di dalam satu aplikasi yang sama.
01:53Terus, seberapa besar sih ukuran berangkas rahasia yang lagi kita omongin ini?
01:57Jawabannya, 88.
01:59Yap, ada tepat 88 tantangan keamanan yang dengan sengaja ditanamkan ke dalam kode toko ini.
02:04Ini bukan cuma simulasi dasar ya, ini adalah ekosistem kerentanan berskala masif.
02:08Mulai dari tingkat kesulitan yang gampang banget,
02:10sampai yang bakal bikin kalian begadang mikir berhari-hari.
02:13Bagian 2. Arsitektur sebuah perangkap digital.
02:15Coba deh, lihat tumpukan teknologi ini.
02:18Kalau kalian kerja di industri tech, daftar ini pasti kelihatan familiar banget kan?
02:21Kita ngomongin antarmuka pengguna berbasis angular,
02:24backend yang didorong sama Node.js dan Express,
02:26terus ada database SQLite dan MarsDB.
02:29Kenapa ini penting buat dibahas?
02:30Karena banyak banget aplikasi latihan hacking di luar sana
02:32yang masih pakai teknologi jadul dari tahun 90-an.
02:35Juice Shop ini beda.
02:36Dia sangat modern, bertumpu kuat pada JavaScript,
02:39dan arfi kektur single-page application.
02:41Kalau ada alat pemindai keamanan otomatis yang gagal ngebaca JavaScript,
02:44alat itu bakal gagal total di sini.
02:45Ini benar-benar simulasi dunia nyata yang super akurat.
02:48Bagian 3. Mencari papan skor tersembunyi.
02:51Sekarang, kita masuk ke fase pengintaian.
02:54Sama kayak di film-film perampokan epik,
02:56kita kan nggak bisa tuh langsung dobrak pintu depan.
02:58Kita harus nemuin ruan kendalinya dulu,
03:00yaitu papan skor.
03:02Papan skor inilah yang ngasih elemen game ke seluruh pengalaman ini.
03:05Pertas etis tuh nggak pernah membabi buta asal nyerang.
03:08Langkah pertama, mereka amati dulu rute normal aplikasinya.
03:11Pahami cara kerjanya.
03:13Langkah kedua, periksa kode kliennya.
03:15File JavaScript itu sering banget ngebocorin rute rahasia yang nggak dipublikasikan.
03:18Dan langkah ketiga, lakukan tebakan cerdas pada struktur URL-nya.
03:22Dengan ngikutin metode terstruktur kayak gini,
03:24kalian bakal nemuin tautan rahasia ke papan skor tanpa perlu ngelepasin satupun skrip berbahaya.
03:29Bagian 4. Membongkar celah keamanan utama.
03:31Kita mulai dari yang paling klasik, SQL Injection.
03:35Bayangin, kalian pengen masuk ke area VIP di sebuah klub malam yang super eksklusif.
03:38Alih-alih malsuin KTP, kalian natap mata si penjaga pintu,
03:41dan dengan sangat meyakinkan kalian ngasih instruksi yang tetap bahasanya sengaja dipeterbalikan.
03:45Sedemikian rupa, sampai otak si penjaga ini ngeblank dan dia malah ngebiarin kalian masuk gitu aja.
03:49Nah, persis kayak gitulah SQL Injection.
03:51Kita ngelabuin database supaya dia ngabahin password dan langsung eksekusi perintah kita.
03:55Terus, gimana cara ngeksekusinya?
03:57Inilah tiga langkah mendebarkannya.
03:59Pertama, kita cari form login.
04:00Kedua, kita masukin sebaris kode manipulasi kutipan tunggal yang kelihatannya simpel, tapi mematikan.
04:06Dan ketiga, boom.
04:08Autentikasi berhasil dilewati sepenuhnya.
04:10Tiba-tiba aja kalian udah ada di dalam sistem,
04:13megang kendali penuh sebagai administrator toko tanpa pernah tahu apa password aslinya.
04:17Gila kan?
04:18Selanjutnya ada cross-site scripting atau biasanya disebut XSS.
04:21Kalau SQL Injection tadi nyerang database, nah XSS ini nyerang pengguna lain.
04:25Coba bayangin, ini kayak menyelundupkan kuda Troya secara langsung ke dalam aliran video promosi atau header HTTP yang tersembunyi.
04:32Pas korban yang nggak curiga ngebuka halaman tersebut,
04:34browser mereka bakal otomatis mempercayai skrip jahat itu,
04:37mengeksekusinya, dan mencuri sesi mereka secara diam-diam.
04:40Dan di Juice Shop, jenis XSS-nya nggak cuma satu lho.
04:43Mereka nyediain banyak banget varian.
04:44Ada DOM XSS di mana muatannya beraksi murni di dalam browser klien,
04:48ada Reflected XSS yang mantul langsung dari URL,
04:51sampai Server Site SSS di mana skrip kalian itu bersarang kuat di dalam database.
04:54Ini ngebuktiin betapa luas dan kreatifnya permukaan serangan yang harus dilindungi sama developer zaman sekarang.
04:59Sekarang, mari kita beralih ke ancaman yang jauh lebih destruktif.
05:02XML External Entity atau XXE.
05:05Pernah dengar serangan Billion Loves?
05:07Wah, ini konsep yang luar biasa menakutkan sih.
05:10Intinya, kalian ngunggah satu file XML kecil yang di dalamnya mendefinisikan sebuah entitas
05:15yang memanggil 10 entitas lain,
05:17yang masing-masing memanggil 10 entitas lainnya lagi.
05:19Rantai ini berekspansi secara eksponensial dalam sekejap mata sampai mencapai 1 miliar salinan.
05:25Hasilnya, memori kesedot habis dan server langsung lumpuh seketika.
05:29Bayangin, sebuah kejatuhan sistem total cuma gara-gara sebaris teks kecil.
05:33Bagian 5. Cara Berpikir Peretas Etis
05:36Tahu teorinya itu satu hal, tapi buat bener-bener ngeksekusinya butuh ketekunan yang luar biasa.
05:41Ini bukan sekedar tentang eksploitasi teknis lagi ya.
05:44Ini tentang gimana sih seorang peretas etis itu berpikir, bereksperimen, dan pantang menyerah.
05:48Buat ngasih kalian sensasi kepuasan tingkat tinggi,
05:51aplikasi ini punya tantangan-tantangan ekstrim yang melampaui nalar.
05:54Contohnya nih, memaksa sistem buat nerima ulasan bintang 0
05:56yang secara matematis nggak dimungkinkan sama desain antarmukanya.
06:00Atau pakai trik kuno Poisonal Bite buat ngelabuin pembacaan directory file.
06:03Sampai membedah sebuah telur pasca kriptografi
06:05di mana teka-tekinya tersembunyi di balik lapisan enkripsi AS tingkat lanjut.
06:09Tantangan-tantangan ini bener-bener dirancang buat maksa kita berpikir out of the box.
06:13Pada akhirnya, panduan visual ini dan semua aktivitas peretasan mendebarkan yang udah kita bahas
06:17bermuara pada satu pernyataan kuat dari OS.
06:20Misi kami adalah membuat keamanan perangkat lunak terlihat.
06:23Sensasi perampokan digital yang kita rasain di juice shop ini
06:25ada buat ngajarin kita empati
06:27tentang betapa rentangnya data pengguna di dunia nyata
06:29dan memotivasi kita buat ngebangun dinding pertahanan
06:32yang jauh lebih tangguh di sistem kita sendiri.
06:34Jadi, saya mau ninggalin kalian sama pertanyaan provokatif ini.
06:37Apakah aplikasi kalian saat ini udah seaman yang kalian kira?
06:40Setelah ngeliat sendiri betapa gampangnya logika bisnis itu diputar balikan,
06:43mungkin ini saatnya buat kalian gak cuma jadi orang yang ngebangun sistem,
06:46tapi juga orang yang nyoba ngebobolnya.
06:48Cobalah berpikir dan bertindak layaknya peretas etis.
06:50Terima kasih udah ngikutin penjelasan visual ini
06:52dan pastinya teruslah belajar.
06:54Terima kasih udah.
Komentar

Dianjurkan