Lewati ke pemutarLewatkan ke konten utama
Channel ini menyajikan materi seputar Data Science & Artificial Intelligence, Networking & Cyber Security, serta Database & Programming. Seluruh materi disusun secara sistematis untuk membantu Anda memahami konsep, teknologi, dan praktik yang digunakan di dunia teknologi informasi, mulai dari tingkat dasar hingga lanjutan.

Setiap pembahasan berfokus pada pengembangan keterampilan melalui materi yang mudah dipahami, relevan dengan kebutuhan industri, dan disampaikan untuk tujuan edukasi. Seluruh konten mengedepankan penerapan teknologi secara legal, etis, dan bertanggung jawab, sehingga dapat menjadi referensi belajar bagi pelajar, mahasiswa, maupun profesional.

Playlist video terkait:
▪ Data Science & Artificial Intelligence https://dailymotion.com/playlist/xcwmlu
▪ Networking & Cyber Security https://dailymotion.com/playlist/xcwmsm
▪ Database & Programming https://dailymotion.com/playlist/xcwmsi

PEMBAHASAN MATERI
Playlist Materi Ilmu Komputer berisi kumpulan video pembelajaran, tutorial, penjelasan konsep, studi kasus, demo, dan pembahasan lengkap seputar berbagai bidang dalam ilmu komputer. Materi yang disajikan mencakup dasar hingga tingkat lanjut, mulai dari pemrograman, pengelolaan database, jaringan komputer, keamanan siber, sistem operasi, pengembangan perangkat lunak, arsitektur komputer, hingga berbagai teknologi yang digunakan dalam dunia komputasi modern.

Temukan pembahasan mengenai komputer dan pemrograman, algoritma, struktur data, PHP, JavaScript, Python, Laravel, MySQL, PostgreSQL, API, rekayasa perangkat lunak, database, jaringan komputer, administrasi server, cloud computing, virtualisasi, Linux, Windows Server, keamanan jaringan, cyber security, ethical hacking, kriptografi, keamanan aplikasi, DevOps, Internet of Things (IoT), kecerdasan buatan (AI), machine learning, serta berbagai konsep, teknologi, dan praktik terbaik di bidang ilmu komputer. Playlist ini cocok bagi pelajar, mahasiswa, programmer, web developer, software engineer, administrator sistem, profesional IT, maupun siapa saja yang ingin mempelajari dan memperdalam wawasan di dunia ilmu komputer secara menyeluruh.

CONTACT US
▪ Email support@mycoding.id
▪ WhatsApp https://wa.me/6281274309663
▪ Telegram https://t.me/mycodingxd

OFFICIAL LINKS
▪ Web https://mycoding.id
▪ Blog https://blog.mycoding.id
▪ News https://en.mycoding.id
▪ Apps https://play.google.com/store/apps/dev?id=5237501547073493079

SOCIAL MEDIA
▪ https://linkedin.com/company/mycodingxd
▪ https://facebook.com/mycodingxd
▪ https://instagram.com/mycodingxd
▪ https://tiktok.com/@mycodingxd
▪ https://twitter.com/mycoding_xd
▪ https://pinterest.com/mycoding_xd

CHANNEL LINKS
▪ YouTube https://safelink.asia/youtube
▪ DailyMotion https://safelink.asia/dailymotion
▪ WhatsApp https://safelink.asia/whatsapp
▪ Telegram https://safelink.asia/telegram

Powered by https://linkedin.com/company/401XDGroup

#DataScience #ArtificialIntelligence #CyberSecurity #Networking #Programming #Database
Transkrip
00:00Pernah kebayang nggak seberapa aman sebenarnya data-data kita di luar sana?
00:03Nah, di eksplorasi kita kali ini, kita bakal membedah sesuatu yang lumayan intens.
00:08Mengambil insight dari buku Hacklock Vol. 2 Web Hacking,
00:10kita akan membongkar gimana sih anatomi ancaman Sibar itu sebenarnya.
00:14Ibaratnya, kita bakal pakai kacamata para peretas,
00:16melihat celah-celah tersembunyi di balik layar bercahaya yang tiap hari kita tatap.
00:20Yuk, kita mulai.
00:22Kejahatanku adalah rasa ingin tahu.
00:24Kutipan ini diambil dari The Hacker Manifesto tahun 1986.
00:27Dan jujur aja, kalimat ini dengan brilian ngerangkum isi kepala seorang peretas.
00:32Di mata mereka, sistem pengamanan yang kita bangun susah-susah itu bukanlah benteng pertahanan,
00:36melainkan cuma teka-teki yang menantang buat dipecahkan.
00:39Motif mereka sih macam-macam ya, ada yang sekedar iseng, cari duit, atau bahkan aktivisme.
00:44Tapi semuanya berakar dari satu hal, dorongan buat mengintip apa yang ada di balik tirai.
00:47Hal itu bawa kita ke pertanyaan yang agak bikin merinding sih.
00:51Setiap hari, kita masukin password, transfer uang, dan ninggalin jejak pribadi di internet.
00:55Ada pameo di dunia cyber yang bilang,
00:57cuma ada dua jenis website di luar sana, yang sudah diretas dan yang belum.
01:01Jadi, pertanyaannya, seberapa aman jejak digital yang udah kamu buat selama ini?
01:05Tapi, sebelum kita masuk ke teknisnya, saya harus tekanin satu hal krusial banget nih.
01:10Eksplorasi kita hari ini, murni 100% untuk edukasi.
01:13Mengakses sistem atau jaringan orang lain tanpa izin, itu masuknya tindak pidana ya.
01:16Kita belajar teknik-teknik peretasan ini, tentunya di lingkungan simulasi aman kayak di VWA,
01:21tujuannya biar kita tahu cara ngebangun pertahanan yang lebih solid,
01:23bukan buat tirang orang lain.
01:24Oke, kita masuk ke fase pertama anatomi sederhana dunia web.
01:28Buat bisa meretas atau ngelindungin sistem, pastinya kita wajib paham dulu gimana sistem itu bernafas, kan?
01:33Bayangin aja, proses kita buka website itu kan kejadiannya sekejap mata.
01:37Tapi, ada mekanisme lumayan ribet di belakang layar.
01:39Waktu kita ketik URL, DNS bakal kerja kayak buku telepon internet,
01:43nerjimahin nama domain jadi deretan angka atau IP address.
01:45Habis itu, browser kita kirim HTTP request ke server,
01:48dan server bakal ngebales pake kode HTML yang akhirnya jadi tampilan visual di layar kita.
01:52Kedengarannya simpel ya, tapi di tiap detik lompatan data ini,
01:56justru disitulah celah mematikan buat mereka yang tahu cara mencegatnya.
01:58Nah, pas hacker udah nentuin target, mereka gak langsung asal serang.
02:02Mereka masuk dulu ke fase kedua, fase mengintai, atau information gathering.
02:06Ibarat mata-mata, mereka diem-diem memprofilkan target dari jauh.
02:10Metodenya super sistematis.
02:12Mereka pake pencarian WIS buat ngintip siapa pemilik domainnya,
02:15nge-scan port mana aja yang kebuka lebar,
02:17sampai pake OSINT alias intelligence sumber terbuka
02:20buat nyari dokumen sensitif atau data karyawan yang bocor di internet.
02:24Mereka bakal cari tau, website ini pake CMS versi apa nih?
02:27Oh, WordPress jadul.
02:29Boom, mereka langsung tau kelemahan spesifik apa yang siap diserang.
02:32Dan alat intai mereka gak cuma Google lho.
02:34Kenalin, Shodan.
02:36Sering banget dijuluki sebagai Googlenya para hacker.
02:39Bedanya, kalau Google nyari halaman web,
02:41Shodan ini khusus melacak perangkat fisik yang konek ke internet.
02:44Mulai dari server, webcam, router rumah, sampai sistem kontrol pabrik.
02:48Seremnya, lewat alat ini,
02:50hacker bisa dengan gampang nemuin database atau perangkat yang terekspos
02:52tanpa password di seluruh dunia.
02:54Begitu informasi udah di tangan, kita lanjut ke fase ketiga,
02:58menembus gerbang, alias authentication attacks.
03:01Kadang kita mikir, gimana sih cara mereka nebak password serumit itu?
03:05Fakta pahitnya, kemalesan kita adalah senjata utama mereka.
03:09Lewat dictionary attack,
03:10hacker tinggal masukin daftar password pasaran yang udah disiapin sebelumnya,
03:13kayak 123456 atau tanggal lahir.
03:16Kalau gak tembus juga, mereka pake brute force,
03:18dimana sistem bakal secara otomatis nyobain tiap kombinasi huruf,
03:22angka, dan simbol,
03:23sampai pintunya kebongkar.
03:24Disinilah pentingnya gimana sebuah server nyimpen password kamu.
03:28Kalau disimpen dalam bentuk teks terang alias plain text,
03:30wah itu sih bencana.
03:31Sekali database-nya bocor,
03:33hacker langsung tau password aslinya.
03:34Dulu, orang ngerasa aman pake enkripsi MD5,
03:37padahal sekarang itu bisa dijebol hitungan detik pake rainbow tables.
03:40Standar keamanan modern sekarang wajib pake b-crypt,
03:43yang ditambah salt semacam data acak,
03:45biar password kamu nyaris mustahil buat di crack.
03:46Oke, tapi gimana kalau pintu depannya dikunci rapat?
03:50Ya, mereka bakal cari jendela yang kebuka dong.
03:52Ini bawa kita ke fase keempat,
03:53eksploitasi.
03:54Disinilah momen paling kritis terjadi.
03:56Kalau kalian perhatiin di dunia cyber,
03:58pasti sering denger kata eksploit dan payload.
04:01Analogi di buku ini gampang banget dimengerti.
04:03Bayangin aja serangan cyber itu kayak sebuah rudal.
04:06Eksploit adalah roket pendorong yang ngebawa serangan itu
04:08ngelewatin radar pertahanan kita.
04:10Sementara payload, itu adalah hulu ledaknya.
04:13Tanpa eksploit, bomnya gak akan sampai.
04:15Tanpa payload, roketnya gak akan ngasih dampak apa-apa.
04:17Salah satu contoh paling klasik dan mematikan adalah SQL injection.
04:22Ini kejadian pas sebuah website lupa ngefilter apa yang diketik sama penggunanya.
04:26Jadi, alih-alih ngetik username,
04:28si hacker malah masukin baris kode khusus yang langsung ngobrol sama database.
04:32Efeknya, mereka bisa ngelewatin halaman login tanpa password,
04:35nyolong data kartu kredit,
04:36atau bahkan ngehapus seluruh database web itu dalam sekejap mata.
04:40Gak cuma nyerang database,
04:41hacker juga doyan nyerang dari sisi browser lewat serangan sesi.
04:43Konsep kayak cross-site scripting atau XSS,
04:46ini ibarat ada orang yang malsuin ID card VIP kamu.
04:48Dengan nyisipin skrip berbahaya,
04:49hacker bisa nyolong cookie, tiket masuk digital kamu.
04:52Kalau cookie ini udah di tangan mereka,
04:54server bakal ngira si hacker adalah kamu.
04:55Browser kamu bener-bener ditipu buat mengkhianati tuannya sendiri.
04:59Lalu, apa yang terjadi pas sistem udah berhasil dibobol?
05:02Kita masuk ke fase kelima,
05:04pas kasarangan.
05:05Kalian pikir kalau udah berhasil masuk,
05:07kerjaan mereka kelar?
05:08Wah, belum.
05:09Hacker pastinya pengen bisa bolak-balik tanpa harus capek
05:11ngertas dari nol lagi kan?
05:12Makanya mereka nanam yang namanya web shells.
05:15Ini tuh semacam skrip rahasia yang diunggah ke server,
05:17fungsinya sebagai pintu belakang atau backdoor.
05:20Selama pintu belakang ini gak ketahuan,
05:22mereka punya akses remote secara permanen.
05:24Diam-diam mengontrol semuanya dari kejauhan.
05:26Terdengar menakutkan kan?
05:27Tapi jangan khawatir,
05:28karena kita sekarang masuk ke fase ke-6,
05:30pertahanan.
05:31Gimana cara kita ngelawan balik?
05:32Sebenarnya strategi buat nahan serangan mereka ini lumayan metodis.
05:36Disiplin itu kuncinya.
05:37Mulai dari maksain kebijatan password yang rumit,
05:39terus aturan emas buat para developer.
05:41Jangan pernah percaya input dari user.
05:43Selalu bersihin datanya,
05:45batasin hack access server,
05:46rutin update CMS sama plugin,
05:48dan buat benteng tambahannya,
05:49pasang web application firewall atau WEF
05:51buat meblokir otomatis lalu lintas yang mencurigakan.
05:54Pada akhirnya,
05:55ini ngebawa kita balik ke tesis utama dari eksplorasi hari ini.
05:57Untuk bertahan dari penjahat sibar,
05:59kamu harus berpikir layaknya seorang penjahat sibar.
06:01Kita nggak akan pernah bisa ngamanin rumah
06:03kalau kita nggak paham gimana cara pencuri nyongkel jendelanya, betul nggak?
06:05Memahami playbook dan cara kerja para penyerang,
06:08ini adalah fondasi mutlak buat ngebangun sistem pertahanan yang solid.
06:11Keamanan itu bukan barang sekali beli langsung beres,
06:14melainkan proses yang harus terus dijaga.
06:16Kita udah lihat bareng-bareng tadi,
06:17celah sekecil apapun bisa berujung jadi bencana besar.
06:20Jadi, sebagai penutup,
06:21coba renungkan ini.
06:22Setelah tahu persis gimana cara mereka bekerja di balik layar,
06:25apakah kamu masih mau ngebiarin pintu depan kehidupan digitalmu terbuka lebar gitu aja?
06:28Tetap puas pada dan jangan pernah berhenti belajar ya.
06:31Sampai ketemu di bedah materi berikutnya.
Komentar

Dianjurkan