Lewati ke pemutarLewatkan ke konten utama
Channel ini menyajikan materi seputar Data Science & Artificial Intelligence, Networking & Cyber Security, serta Database & Programming. Seluruh materi disusun secara sistematis untuk membantu Anda memahami konsep, teknologi, dan praktik yang digunakan di dunia teknologi informasi, mulai dari tingkat dasar hingga lanjutan.

Setiap pembahasan berfokus pada pengembangan keterampilan melalui materi yang mudah dipahami, relevan dengan kebutuhan industri, dan disampaikan untuk tujuan edukasi. Seluruh konten mengedepankan penerapan teknologi secara legal, etis, dan bertanggung jawab, sehingga dapat menjadi referensi belajar bagi pelajar, mahasiswa, maupun profesional.

Playlist video terkait:
▪ Data Science & Artificial Intelligence https://dailymotion.com/playlist/xcwmlu
▪ Networking & Cyber Security https://dailymotion.com/playlist/xcwmsm
▪ Database & Programming https://dailymotion.com/playlist/xcwmsi

PEMBAHASAN MATERI
Playlist Materi Ilmu Komputer berisi kumpulan video pembelajaran, tutorial, penjelasan konsep, studi kasus, demo, dan pembahasan lengkap seputar berbagai bidang dalam ilmu komputer. Materi yang disajikan mencakup dasar hingga tingkat lanjut, mulai dari pemrograman, pengelolaan database, jaringan komputer, keamanan siber, sistem operasi, pengembangan perangkat lunak, arsitektur komputer, hingga berbagai teknologi yang digunakan dalam dunia komputasi modern.

Temukan pembahasan mengenai komputer dan pemrograman, algoritma, struktur data, PHP, JavaScript, Python, Laravel, MySQL, PostgreSQL, API, rekayasa perangkat lunak, database, jaringan komputer, administrasi server, cloud computing, virtualisasi, Linux, Windows Server, keamanan jaringan, cyber security, ethical hacking, kriptografi, keamanan aplikasi, DevOps, Internet of Things (IoT), kecerdasan buatan (AI), machine learning, serta berbagai konsep, teknologi, dan praktik terbaik di bidang ilmu komputer. Playlist ini cocok bagi pelajar, mahasiswa, programmer, web developer, software engineer, administrator sistem, profesional IT, maupun siapa saja yang ingin mempelajari dan memperdalam wawasan di dunia ilmu komputer secara menyeluruh.

CONTACT US
▪ Email support@mycoding.id
▪ WhatsApp https://wa.me/6281274309663
▪ Telegram https://t.me/mycodingxd

OFFICIAL LINKS
▪ Web https://mycoding.id
▪ Blog https://blog.mycoding.id
▪ News https://en.mycoding.id
▪ Apps https://play.google.com/store/apps/dev?id=5237501547073493079

SOCIAL MEDIA
▪ https://linkedin.com/company/mycodingxd
▪ https://facebook.com/mycodingxd
▪ https://instagram.com/mycodingxd
▪ https://tiktok.com/@mycodingxd
▪ https://twitter.com/mycoding_xd
▪ https://pinterest.com/mycoding_xd

CHANNEL LINKS
▪ YouTube https://safelink.asia/youtube
▪ DailyMotion https://safelink.asia/dailymotion
▪ WhatsApp https://safelink.asia/whatsapp
▪ Telegram https://safelink.asia/telegram

Powered by https://linkedin.com/company/401XDGroup

#DataScience #ArtificialIntelligence #CyberSecurity #Networking #Programming #Database
Transkrip
00:00Coba bayangin, kamu lagi berdiri di depan berangkas Bang Raksasa.
00:03Pintunya dari baja setebal 10 inci.
00:05Lengkap dengan pemindai retina, sensor sidik jari, dan ada penjaga bersenjata di setiap sudut.
00:10Keliatannya aman banget kan?
00:12Tapi, dibalik semua keamanan super ketat itu,
00:14ternyata ada seseorang yang bisa masuk lewat pintu belakang cuma modal seutas kawat gigi.
00:19Nah, selamat datang di sesi bedah materi kita kali ini.
00:21Kita bakal ngelakuin perjalanan seru ke dunia bawah tanah digital.
00:24Diangkat dari buku Google Hacking for Penetration Testers, karya Johnny Long,
00:27kita bakal ngebahas gimana mesin pencari yang tiap hari kita pakai buat nyari resep masakan atau berita,
00:32ternyata bisa diubah jadi alat pembobol kunci digital paling mutakhir di dunia.
00:35Pernah kepikiran nggak kalau Google itu sebenarnya bisa meretas?
00:39Yap, ini pertanyaan yang emang lumayan provokatif.
00:41Tapi, mari kita lurusin dulu ya.
00:43Kita sama sekali nggak lagi ngebahas Google sebagai entitas jahat yang nyerang komputer kamu.
00:47Nggak sama sekali. Sistem mereka itu luar biasa aman.
00:50Yang bakal kita bahas adalah,
00:52gimana para peretas mempersenjatai kemampuan mesin pencari Google yang super masif itu,
00:56justru untuk nemuin data-data rahasia kamu.
00:58Mesin pencari ini kan terus-terusan ngumpulin informasi di seluruh web.
01:01Jadi kalau kamu ninggalin pintu rumah digital kamu dalam keadaan nggak terkunci,
01:04Google bakal nyatet alamatnya.
01:05Dan tebak, siapa yang bakal nemuin?
01:07Betul, para peretas.
01:09Anggep aja ini semacam ringkasan misi kita hari ini.
01:12Kita bakal bongkar mulai dari sisi gelap mesin pencari,
01:14cara mengintai celah server,
01:16berburu harta karun digital,
01:17ngebahas pesan error yang bikin petaka,
01:19sampai gimana cara terbaik buat ngelindungin aset digital kita.
01:22Oke, kita langsung masuk ke bagian pertama.
01:24Sisi gelap mesin pencari.
01:26Gimana caranya mengubah kolom pencarian jadi kunci utama?
01:29Kolom pencarian Google itu kan kelihatannya polos banget ya.
01:32Cuma ada kursor kedap-kedip nungguin kita ngetik sesuatu.
01:34Tapi, di tangan yang salah,
01:36kursor itu bisa berubah jadi semacam master key
01:38yang bisa ngebuka jutaan server di seluruh dunia.
01:41Kita sebut monster ini dengan nama Google Hacking.
01:43Simpelnya, ini adalah teknik pakai operator pencarian tingkat lanjut
01:46buat ngebongkar data super sensitif,
01:48file tersembunyi,
01:49dan kelemahan sistem yang emang nggak pernah ditujuin buat publik.
01:51Bayangin aja, Google itu kayak radar berteknologi super tinggi.
01:54Normalnya, dia cuma nampilin apa yang ada di permukaan laut.
01:56Tapi, kalau kita kasih perintah khusus,
01:58kita bisa maksa radar itu buat mindai sampai ke dasar laut yang paling dalam
02:01dan nemuin kapal selam rahasia
02:03atau bahkan harta karun yang tenggelam.
02:05Sekarang, mari kita intip apa aja sih
02:06alat tempur rahasia para peretas ini.
02:09Kita nyebutnya sebagai operator pencarian.
02:11Misalnya nih, ada operator file type.
02:13Ini bikin peretas bisa ngelewatin halaman web biasa
02:15dan langsung nembak ke jenis file spesifik
02:17kayak dokumen Word atau file backup.
02:18Terus ada Intaito yang bisa nyaring miliaran hasil pencarian
02:21cuma buat nampilin halaman dengan judul tertentu.
02:23Dan yang nggak kalah mematikan itu Inurl
02:25karena dia nyari kata-kata spesifik
02:26persis di dalam alamat webnya itu sendiri.
02:28Misalnya nyari tautan yang ada kata admin atau password.
02:31Bayangin kalau alat-alat ini digabungin.
02:33Peretas benar-benar bisa nyusup sampai ke sudut-sudut internet yang paling rawan.
02:36Masuk ke bagian kedua.
02:37Mengintai celah keamanan server.
02:39Semacam pengintaian di pintu depan digital lah.
02:41Gini, sebelum perampok bank beneran beraksi
02:43mereka pasti bakal nongkrong dulu di seberang jalan
02:45sambil ngopi, mantau jadwal pergantian satpam
02:48dan nyari celah di pintu depan.
02:49Nah, di dunia maya
02:51peretas juga ngelakuin hal yang persis sama.
02:53Mereka sibuk nyari tanda-tanda kelalaian
02:55asal yang sering kita sebut
02:56magnet celah keamanan.
02:57Halaman login bawaan
02:58atau halaman instalasi yang nggak diubah
03:00kayak Apache atau IS
03:01yang dibiarin tayang ke publik
03:02itu tuh ibarat teriak ke peretas
03:03Hey, server ini nggak diurus dengan benar loh.
03:05Pertetas tuh langsung mikir
03:06kalau kamu aja males ngehapus halaman bawaan pabrik
03:08kamu pasti males juga ngurusin pembaruan keamanannya.
03:11Ditambah lagi, kalau ada file konfigurasi
03:12dan file backup yang ketinggalan
03:13wah, itu target empuk banget
03:15karena isinya adalah struktur fondasi
03:16dari sebuah situs web.
03:17Biar lebih kebayang
03:18coba kita bandingin dua situasi ini.
03:20Ada cara backup yang emang aman
03:22di mana pengembang profesional
03:23pakai sistem pelacak versi kontrol yang tertutup.
03:25Tapi di sisi lain
03:26ada praktik backup yang benar-benar berujung tragedi.
03:29Sering banget nih kejadian
03:29seorang admin web yang udah kecapean
03:31pengen bikin salinan file
03:32terus dia main ganti aja nama filenya
03:34dari index.php jadi index.bug
03:36Keliatannya sepele kan?
03:37Padahal ini kesalahan yang fatal banget.
03:39Kenapa?
03:40Karena server tiba-tiba gak ngenalin file itu
03:42sebagai kode yang harus dieksekusi secara rahasia.
03:44Alih-alih, server malah ngelihat itu
03:45sebagai teks biasa
03:46dan nampilin semuanya mentah-mentah ke publik.
03:48Hasianya?
03:49Kode sumber
03:49bahkan mungkin password database yang ada di dalamnya
03:51bisa dibaca sama siapa aja
03:53dan yang pasti
03:53langsung diindeks oleh Google.
03:55Terus, apa yang terjadi setelah celahnya ketemu?
03:58Kita masuk ke bagian ketiga
03:59memburu harta karun digital
04:01hasil jarahan yang sebenarnya tersembunyi di depan mata.
04:04Coba perhatiin query super pendek ini.
04:06Ketik aja file type.2.xls
04:08kurung buka password kurung tutup
04:10di kolom pencarian.
04:11Selesai.
04:12Gitu doang.
04:13Ngeri banget gak sih
04:13ngebayangin query yang kelewat simple ini
04:15tuh kerja secepat kilat
04:16ngasih perintah ke Google
04:17buat nyodorin ribuan file Excel
04:19yang isinya
04:19daftar kata Sandi.
04:21Terus, kira-kira
04:22apa aja sih isi dari file-file yang bocor ini?
04:25Inilah jarahan digital
04:26yang beneran bisa ditemuin secara gantang.
04:28Ada daftar username
04:29dan password yang gak disensor sama sekali.
04:31Informasi kartu kredit
04:32yang secara harfiah masih aktif.
04:33Bahkan laporan kepolisian
04:34dan dokumen rahasia pemerintah.
04:36Pikarin deh sejenak.
04:37Jangan-jangan
04:38data pribadi kamu
04:39atau detail bank kamu sendiri
04:40saat ini lagi mejing
04:41di salah satu file terbuka itu
04:42cuma karena kecerobohan admin
04:43di perusahaan tempat kamu belanja.
04:45Dan yang lebih gila lagi,
04:46peretas bisa nemuin file
04:47hasil pemindaian celah keamanan
04:48jaringan perusahaan
04:49kayak hasil dari aplikasi Nessus.
04:50Jadi peretas tuh
04:51bahkan gak perlu nepot-repot
04:52nyari kelamaan sistem kamu.
04:53Mereka cutuh baca laporan PDF
04:54yang dengan jelas
04:55ngasih tahu di mana celah masuknya.
04:57Ada satu pernyataan
04:58dari Mateli kita
04:58yang bener-bener nampar realita.
05:00Semuanya
05:01mulai dari informasi kredit,
05:02data perbankan
05:03hingga dokumen pemerintah rahasia
05:04yang sangat sensitif
05:05dapat ditemukan di dark web.
05:07Skala kebocoran informasi global ini
05:08tuh masif banget.
05:09Ingat ya,
05:10ini bukan cuma soal sistem peretasan yang canggih.
05:12Tapi ini lebih soal murni
05:13kelalayan manusia
05:13yang sayangnya
05:14langsung diindeks secara otomatis
05:16sama mesin.
05:16Lanjut ke bagian keempat,
05:18pesan error yang membawa petaka.
05:20Jejak roti yang selalu diincar peretas.
05:22Buat kita pengguna biasa,
05:24pesan error itu kan
05:24cuma bikin kesel aja ya
05:25pas lagi asyik-asyik belanja online.
05:27Kita cuma lihat halaman
05:28404 Not Found
05:29yang ramah.
05:30Tapi,
05:31beda cerita
05:31kalau yang ngeliat itu peretas.
05:32Mereka justru nyari pesan error
05:34sistem yang panjang dan cerewet
05:35kayak pesan
05:35SQL Command Not Properly Ended.
05:37Pesan error yang terlalu detail ini tuh
05:39bocorin informasi
05:40soal jernis perangkat lunak database apa
05:41yang lagi jalan di belakang layar.
05:43Ibaratnya nih,
05:43ngasih cetak biru gratis ke perampok
05:45ngasih tau secara persis
05:46kabel alarm warna apa
05:47yang harus dipotong
05:47biar sistemnya mati.
05:48Nah,
05:49kombinasi kata pencarian kayak gini tuh
05:51fungsinya udah kayak
05:52jaring pukat raksasa.
05:53Waktu peretas masukin perintah ini
05:55ke Google,
05:55mereka bisa narik jutaan
05:56catatan log server
05:57dan peringatan sistem
05:58yang rentan dari seluruh internet.
06:00Cuma dari ngebaca pesan-pesan ini aja,
06:02peretas bisa memetain
06:03daleman arsitektur jaringan
06:04sebuah perusahaan.
06:05Semuanya dilakuin
06:06tanpa mereka harus nyentuh
06:07atau ngirim paket data
06:08mencurigakan ke targetnya langsung.
06:09Bener-bener operasi senyap.
06:11Oke,
06:11kita sampai di bagian kelima,
06:13melindungi aset Anda.
06:14Gimana caranya mempertahankan
06:16berangkas kita dari ancaman ini?
06:17Oke,
06:18tarik napas dulu.
06:19Setelah kita lihat
06:19betapa seram dan rentannya
06:20dunia digital kita,
06:21sekarang waktunya
06:22kita ngebangun pertahanan.
06:23Semuanya dimulai
06:24dari hal-hal dasar.
06:25Pertama,
06:26pastinya kamu butuh
06:26kebijakan keamanan yang solid.
06:27Karena mau secanggih
06:28apapun teknologinya,
06:29bakal percuma
06:30kalau karyawan kamu
06:30masih suka nyimpan file password
06:31di founder publik.
06:32Kedua,
06:33mulai implementasi pengamanan
06:34langsung di tingkat web server.
06:35Dan ketiga,
06:36biasain lakuin rutinitas pembersihan.
06:38Hapus semua file sample
06:38dan pengaturan bawaan publik
06:39yang emang udah gak kepake.
06:41Biar lebih teknis sedikit,
06:42ini dia cetak biru
06:43pertahanan server kamu.
06:45Pertama,
06:45langsung matiin
06:46daftar direktori terbuka.
06:47Jangan biarin sembarang orang
06:49bisa ngintip isi folder server kamu
06:50kayak lagi milih-milih barang
06:51di etalase toko.
06:52Terus,
06:53atur file robots.txt.
06:55Ini tuh ibarat
06:55masang rambu
06:56dilarang masuk
06:56buat bot mesin pencari
06:58yang lagi keliling.
06:58Dan kalau emang ada halaman
07:00yang harus banget online,
07:01tapi kamu gak mau Google
07:02nyimpen jejak digitalnya
07:03secara permanen
07:03pas nanti dihapus,
07:04jangan lupa pake tag
07:05no archive.
07:06Tag ini bakal ngebunuh
07:07fitur cache Google
07:08di halaman tersebut.
07:09Selalu pegang aturan emas ini.
07:10Jauh lebih gampang
07:11buat kita nentuin secara spesifik
07:12file mana aja
07:13yang boleh diakses
07:14daripada repot-repot
07:15nyoba ngeblokir jutaan file
07:16yang berbahaya dari luar.
07:18Jadi,
07:18setelah kita bedah
07:19habis-habisan sisi gelap
07:20dari mesin pencari
07:20yang tiap hari kita pake ini,
07:22muncul satu pertanyaan
07:23pamungkas buat kamu.
07:24Coba deh pikir-pikir lagi.
07:25File apa aja
07:26yang pernah kamu,
07:27tim kamu,
07:27atau perusahaan kamu
07:28unggah ke internet?
07:29Jangan-jangan
07:30ada konfigurasi server
07:31yang kelupaan ditutup?
07:32Atau mungkin
07:33ada file Excel jadul
07:34dengan nama passwords.xls
07:36yang nyelip di suatu tempat?
07:37Seberapa aman sih
07:38jejak digital kamu
07:39kalau lagi ditatap
07:40sama mata tajamnya Google?
07:41Mulai periksa
07:42dan ketatin keamanan kamu
07:43hari ini juga.
07:44Jadikan diri kamu
07:44bagian dari solusi pertahanan,
07:46bukan bagian dari
07:46kerentanan itu sendiri.
07:48Terima kasih udah gabun
07:49di sesi bedah materi kita kali ini
07:50dan sampai jumpa
07:51di analisis mendalam berikutnya.
Komentar

Dianjurkan