Channel ini menyajikan materi seputar Data Science & Artificial Intelligence, Networking & Cyber Security, serta Database & Programming. Seluruh materi disusun secara sistematis untuk membantu Anda memahami konsep, teknologi, dan praktik yang digunakan di dunia teknologi informasi, mulai dari tingkat dasar hingga lanjutan.
Setiap pembahasan berfokus pada pengembangan keterampilan melalui materi yang mudah dipahami, relevan dengan kebutuhan industri, dan disampaikan untuk tujuan edukasi. Seluruh konten mengedepankan penerapan teknologi secara legal, etis, dan bertanggung jawab, sehingga dapat menjadi referensi belajar bagi pelajar, mahasiswa, maupun profesional.
Playlist video terkait:
▪ Data Science & Artificial Intelligence https://dailymotion.com/playlist/xcwmlu
▪ Networking & Cyber Security https://dailymotion.com/playlist/xcwmsm
▪ Database & Programming https://dailymotion.com/playlist/xcwmsi
PEMBAHASAN MATERI
Playlist Materi Ilmu Komputer berisi kumpulan video pembelajaran, tutorial, penjelasan konsep, studi kasus, demo, dan pembahasan lengkap seputar berbagai bidang dalam ilmu komputer. Materi yang disajikan mencakup dasar hingga tingkat lanjut, mulai dari pemrograman, pengelolaan database, jaringan komputer, keamanan siber, sistem operasi, pengembangan perangkat lunak, arsitektur komputer, hingga berbagai teknologi yang digunakan dalam dunia komputasi modern.
Temukan pembahasan mengenai komputer dan pemrograman, algoritma, struktur data, PHP, JavaScript, Python, Laravel, MySQL, PostgreSQL, API, rekayasa perangkat lunak, database, jaringan komputer, administrasi server, cloud computing, virtualisasi, Linux, Windows Server, keamanan jaringan, cyber security, ethical hacking, kriptografi, keamanan aplikasi, DevOps, Internet of Things (IoT), kecerdasan buatan (AI), machine learning, serta berbagai konsep, teknologi, dan praktik terbaik di bidang ilmu komputer. Playlist ini cocok bagi pelajar, mahasiswa, programmer, web developer, software engineer, administrator sistem, profesional IT, maupun siapa saja yang ingin mempelajari dan memperdalam wawasan di dunia ilmu komputer secara menyeluruh.
CONTACT US
▪ Email support@mycoding.id
▪ WhatsApp https://wa.me/6281274309663
▪ Telegram https://t.me/mycodingxd
OFFICIAL LINKS
▪ Web https://mycoding.id
▪ Blog https://blog.mycoding.id
▪ News https://en.mycoding.id
▪ Apps https://play.google.com/store/apps/dev?id=5237501547073493079
SOCIAL MEDIA
▪ https://linkedin.com/company/mycodingxd
▪ https://facebook.com/mycodingxd
▪ https://instagram.com/mycodingxd
▪ https://tiktok.com/@mycodingxd
▪ https://twitter.com/mycoding_xd
▪ https://pinterest.com/mycoding_xd
CHANNEL LINKS
▪ YouTube https://safelink.asia/youtube
▪ DailyMotion https://safelink.asia/dailymotion
▪ WhatsApp https://safelink.asia/whatsapp
▪ Telegram https://safelink.asia/telegram
Powered by https://linkedin.com/company/401XDGroup
#DataScience #ArtificialIntelligence #CyberSecurity #Networking #Programming #Database
Setiap pembahasan berfokus pada pengembangan keterampilan melalui materi yang mudah dipahami, relevan dengan kebutuhan industri, dan disampaikan untuk tujuan edukasi. Seluruh konten mengedepankan penerapan teknologi secara legal, etis, dan bertanggung jawab, sehingga dapat menjadi referensi belajar bagi pelajar, mahasiswa, maupun profesional.
Playlist video terkait:
▪ Data Science & Artificial Intelligence https://dailymotion.com/playlist/xcwmlu
▪ Networking & Cyber Security https://dailymotion.com/playlist/xcwmsm
▪ Database & Programming https://dailymotion.com/playlist/xcwmsi
PEMBAHASAN MATERI
Playlist Materi Ilmu Komputer berisi kumpulan video pembelajaran, tutorial, penjelasan konsep, studi kasus, demo, dan pembahasan lengkap seputar berbagai bidang dalam ilmu komputer. Materi yang disajikan mencakup dasar hingga tingkat lanjut, mulai dari pemrograman, pengelolaan database, jaringan komputer, keamanan siber, sistem operasi, pengembangan perangkat lunak, arsitektur komputer, hingga berbagai teknologi yang digunakan dalam dunia komputasi modern.
Temukan pembahasan mengenai komputer dan pemrograman, algoritma, struktur data, PHP, JavaScript, Python, Laravel, MySQL, PostgreSQL, API, rekayasa perangkat lunak, database, jaringan komputer, administrasi server, cloud computing, virtualisasi, Linux, Windows Server, keamanan jaringan, cyber security, ethical hacking, kriptografi, keamanan aplikasi, DevOps, Internet of Things (IoT), kecerdasan buatan (AI), machine learning, serta berbagai konsep, teknologi, dan praktik terbaik di bidang ilmu komputer. Playlist ini cocok bagi pelajar, mahasiswa, programmer, web developer, software engineer, administrator sistem, profesional IT, maupun siapa saja yang ingin mempelajari dan memperdalam wawasan di dunia ilmu komputer secara menyeluruh.
CONTACT US
▪ Email support@mycoding.id
▪ WhatsApp https://wa.me/6281274309663
▪ Telegram https://t.me/mycodingxd
OFFICIAL LINKS
▪ Web https://mycoding.id
▪ Blog https://blog.mycoding.id
▪ News https://en.mycoding.id
▪ Apps https://play.google.com/store/apps/dev?id=5237501547073493079
SOCIAL MEDIA
▪ https://linkedin.com/company/mycodingxd
▪ https://facebook.com/mycodingxd
▪ https://instagram.com/mycodingxd
▪ https://tiktok.com/@mycodingxd
▪ https://twitter.com/mycoding_xd
▪ https://pinterest.com/mycoding_xd
CHANNEL LINKS
▪ YouTube https://safelink.asia/youtube
▪ DailyMotion https://safelink.asia/dailymotion
▪ WhatsApp https://safelink.asia/whatsapp
▪ Telegram https://safelink.asia/telegram
Powered by https://linkedin.com/company/401XDGroup
#DataScience #ArtificialIntelligence #CyberSecurity #Networking #Programming #Database
Kategori
🤖
TeknologiTranskrip
00:00Coba bayangin deh, sebuah dunia rahasia.
00:02Dunia dengan taruhan yang benar-benar tinggi,
00:04di mana para hacker nggak lagi sembunyi di ruang bawah tanah yang gelat buat nyuri data kamu,
00:08tapi justru disewa secara resmi oleh organisasi-organisasi paling kuat di dunia.
00:12Keren kan?
00:13Nah, selamat datang di sesi bedah buku kita kali ini.
00:15Kita bakal ngebongkar rahasia dari sebuah panduan luar biasa berjudul Bug Bounty Bootcamp,
00:19karya Vicky Lee.
00:21Di sini kita akan lihat gimana sih aktivitas yang dulunya ilegal banget,
00:24sekarang malah berubah jadi industri bernilai jutaan dolar.
00:26Siap-siap ya, karena cara pandang kamu soal keamanan cyber bakal berubah 180 derajat setelah ini.
00:32Satu juta dolar.
00:34Ya, kamu nggak salah denger.
00:35Dan ini bukan uang tebusan yang diminta sama penjahat cyber lho.
00:37Ini adalah hadiah nyata.
00:39Hadiah maksimum yang secara terang-terangan ditawarin sama Apple
00:42buat siapa aja yang bisa nemuin celah keamanan paling kritis di sistem mereka.
00:46Fakta ini aja udah ngebuktiin betapa berharganya skill hacking di era modern sekarang.
00:50Perusahaan teknologi raksasa itu jauh lebih milih bayar mahal seorang hacker etis
00:54daripada harus nanggung rugi miliaran dolar plus hancurnya reputasi mereka gara-gara kebocoran data.
00:58Make sense kan?
00:59Oke, mari kita masuk ke bagian pertama, era hacking legal.
01:03Evolusi industri ini tuh terjadi cepat banget sebenarnya.
01:06Semuanya bermula di tahun 1995,
01:09waktu Netscape Navigator ngundang pengguna buat nyali bug di browser baru mereka.
01:13Terus disusul sama Mozilla di tahun 2004,
01:15dan Google ikutan di tahun 2010.
01:17Tapi ledakan yang sesungguhnya baru terjadi di tahun 2012,
01:20waktu platform kayak HackerOne dan Bug Crowd muncul.
01:22Nah, platform-platform inilah yang jadi jembatan antara perusahaan dan hacker independen.
01:26Mereka sukses ngubah aktivitas yang tadinya liar dan nggak terstruktur,
01:29jadi sebuah industri raksasa yang aman, legal, dan pastinya sangat terorganisir.
01:33Jadi, hal pertama yang harus kita pahamin banget di sini adalah,
01:37apa sih sebenarnya bug bounty program itu?
01:39Sederhananya gini,
01:40ini tuh sebuah inisiatif di mana sebuah perusahaan dengan sadar dan sengaja
01:44ngundang para hacker buat nyerang produk, website, atau aplikasi mereka.
01:47Gila kan?
01:48Nah, kalau si hacker berhasil nemuin kelemahan atau kerentanan,
01:51perusahaannya bakal ngasih hadiah, bisa berupa uang tunai atau poin reputasi.
01:55Ini tuh bener-bener simbiosis mutualisme.
01:57Perusahaan dapat sistem keamanan yang jauh lebih kuat,
01:58dan si hacker dapat bayaran yang sangat pantas untuk kerja kerasnya.
02:02Lanjut ke bagian 2,
02:03kita akan bahas soal memilih medan perang siber.
02:07Di dunia bug bounty, ekosistemnya itu kebagi jadi 2 macem,
02:10program publik dan program privat.
02:12Program publik ini terbuka buat siapa aja?
02:14Kedengerannya asik ya,
02:15tapi tunggu dulu, karena ini terbuka buat umum,
02:18otomatis persaingannya brutal banget.
02:19Bisa aja ada puluhan ribu hacker yang ngincer target yang sama,
02:22persis kayak kamu.
02:23Di sisi lain, ada program privat yang sifatnya jalur undangan eksklusif.
02:26Di sini, saingannya jauh lebih dikit,
02:28dan celah keamanannya biasanya lebih gampang ditemuin.
02:31Jadi, goal utama setiap pemula tuh sebenarnya
02:32ngebangun reputasi yang oke di program publik,
02:34supaya nanti bisa dapat undangan emas ke program privat
02:37yang super menggiurkan ini.
02:39Kalau kita bandingin program dari perusahaan nyata
02:41kayak HackerOne, Facebook, dan GitHub,
02:42wow, rentang bayarannya emang bikin ngiler sih.
02:45Mulai dari 500 dolar sampai tembus 30 ribu dolar lebih.
02:48Tapi inget ya, buat kamu yang baru mulai,
02:51jangan cuma buta sama angka dolarnya aja.
02:52Fokus juga ke waktu respons dari si perusahaan.
02:55Milih program yang bisa ngerespons laporan kamu dengan cepat,
02:57misalnya dalam hitungan jam,
02:59itu bakal nyelamatin kamu dari rasa frustrasi.
03:01Kenapa?
03:02Karena umpan balik yang cepat itu krusial banget buat pemula
03:04supaya bisa langsung belajar dan perbaikin diri.
03:06Sekarang kita masuk ke bagian tiga,
03:08yaitu seni pengintaian,
03:10atau sering disebut Rekon.
03:11Di buku ini,
03:13proses Rekon dipecah jadi tiga langkah praktis
03:15yang bisa langsung kamu praktekin.
03:17Kenapa tahap ini penting banget?
03:18Karena gini,
03:19mayoritas hacker amatir itu biasanya langsung barbar nyerang pintu depan website
03:22yang notabene paling terang-terangan dan paling dijaga ketat.
03:24Nah, dengan melakuin pengintaian yang mendalam,
03:26kayak nyari sabidomain tersembunyi
03:27atau ngenalin teknologi spesifik apa yang dipakai sama servernya,
03:30kamu bisa nemuin aset-aset yang sering dilupain sama perusahaan itu sendiri.
03:33Aset yang terlupakan berarti saingan yang lebih sedikit,
03:35yang artinya peluang kamu buat nemuin bug
03:37jadi berkali-kali lipat lebih besar.
03:38Dan tau nggak salah satu teknik Rekon yang paling epic?
03:42Namanya Google Dorking.
03:43Kamu mungkin mikir,
03:44ah Google kan cuma buat nyari artikel atau referensi tugas.
03:48Eits, di tangan seorang hacker,
03:49Google itu bisa berubah jadi alat intelijen open source yang mematikan lho.
03:53Cuma pakai trik pensarian tingkat lanjut,
03:54kamu secara harfiah bisa maksa Google
03:57buat nampilin portal admin yang disembunyiin,
03:59database pelanggan,
04:00atau gilanya lagi,
04:01dokumen berisi password yang tanpa sadar bocor ke publik.
04:03Mind-blowing banget kan?
04:04Oke, bagian 4. Kita bahas anatomi celah keamanan.
04:08Nah, salah satu celah keamanan yang bakar kita bedah
04:11namanya IDOR,
04:12singkatan dari Insecured Direct Object Reference.
04:15Iya ya, namanya emang kedengeran ribet dan teknis banget,
04:17tapi percayalah, konsepnya super simple.
04:19Ini tuh sebuah kerentanan
04:20di mana kamu bisa ngakses data orang lain
04:23atau bahkan ngambil alih akun mereka,
04:24cuma dengan ngutak-ngatik ID pengguna
04:26di sebuah link URL atau aplikasi.
04:28Buat pemula,
04:29ini tuh bener-bener salah satu bug paling berharga buat diburu.
04:32Kalau masih agak bingung,
04:33bayangin analog ini deh.
04:34IDOR itu persis kayak pas kamu nyewa kamar hotel nomor 205,
04:38terus iseng-iseng kamu ambil spidol,
04:40kamu coret nomor di kartu kunci kamu jadi 206,
04:42dan ajaibnya,
04:43kartu itu tiba-tiba bisa ngebuka kamar orang lain.
04:45Kok bisa?
04:46Karena sistem hotelnya gak ngecek ulang
04:48apakah kamu bener-bener tamu sah dari kamar 206,
04:50sistemnya cuma lihat,
04:51oh ada yang minta akses buka pintu,
04:53yaudah dibukain.
04:54Persis kayak gitu cara kerjanya.
04:55Dan ini nih,
04:56contoh nyata gimana eksploitasi itu kejadian.
04:58Awalnya,
04:59ada sebuah permintaan normal ke server,
05:01pas kamu mau lihat struk belanjaan kamu sendiri,
05:03misalnya dengan ID 2982.
05:05Tapi ternyata,
05:06si penyerang iseng ngeganti satu digit terakhir di link tersebut,
05:09jadi 2983 saat melakukan permintaan ke server.
05:12Nah,
05:12kalau servernya gak punya sistem otorisasi yang benar,
05:15dia bakal dengan polosnya,
05:16ngasih struk rahasia milik orang lain ke kamu.
05:18Gila kan,
05:19cuma modal ganti satu digit angka aja,
05:21kamu secara teknis udah berhasil ngehack sebuah sistem.
05:23Masuk ke bagian 5,
05:25rahasia sukses dan pola pikir bug hunter.
05:27Ada satu hal yang harus kamu ingat baik-baik.
05:29Kamu itu gak dibayar cuma karena berhasil nemuin bug.
05:31Kamu dibayar karena bisa nulis laporan yang ngejelasin bug tersebut.
05:34Laporan yang bagus banget itu wajib punya judul yang jelas,
05:37ringkasan soal dampak ke bisnisnya,
05:39seberapa parah tingkatannya,
05:40langkah-langkah detail buat niruin bugnya,
05:42dan yang paling penting,
05:43proof of concept,
05:44atau bukti nyata dari serangan kamu.
05:45Kalau tim keamanan perusahaan yang gak paham sama tulisan kamu,
05:48atau gak bisa ngulangin bug yang kamu temuin,
05:50ya kamu gak bakal dapet bayaran sepeser pun.
05:52Jadi skill komunikasi di sini benar-benar jadi kuncinya.
05:54Nah, begitu laporan kamu dikirim,
05:56tarik napas dalam-dalam,
05:57dan bersiaplah ngadepin realitas.
05:59Status laporan itu ibarat rollcoaster emosi buat para hacker.
06:02Kalau statusnya 3H,
06:04yeay, berarti bug kamu valid.
06:05Kalau result,
06:06siap-siap cek rekening karena kamu bakal gajian.
06:08Tapi kalau statusnya duplicate,
06:10aduh, ini yang paling bikinnya sek.
06:11Artinya celah yang kamu temuin emang valid,
06:13tapi ada orang lain yang udah ngelaporin itu duluan,
06:15mungkin beda beberapa jam atau hari aja.
06:17Ujung-ujungnya,
06:18kamu gak dibayar.
06:19Atau ada juga N of A,
06:20yang berarti temuan kamu terjata di luar cakupan aturan mereka.
06:23Punya mental baja buat terus maju setelah ditolak,
06:25itu benar-benar kualitas terpenting buat survive jadi pemburu bug.
06:28Terus gimana dong kalau kita ngerasa mentok alias tak?
06:31Pas kamu udah mantengin layar berjam-jam,
06:33tapi gak nemu satu celah pun,
06:35terus laporan kamu ditolak terus-terusan.
06:37Tenang, penulis buku ini ngasih saran yang sangat manusiawi.
06:40Pertama, tutup laptop kamu,
06:41menjauhlah dari layar dan istirahat.
06:43Kedua, pelajari teknik hacking yang baru
06:45atau main-main di lab praktek.
06:46Dan yang ketiga,
06:47kembalilah dengan perspektif yang segar.
06:49Mungkin coba dari sudut pengintaian yang beda?
06:51Intinya,
06:52jangan pernah ngelakuin hal yang sama berulang-ulang
06:53tapi ngarepin hasil yang beda.
06:55Gak bakal berhasil.
06:56Ini nih,
06:57ada satu perubahan mindset yang krusial banget
06:58buat kamu yang mau naik level ke profesional.
07:00Berhenti nyari satu celah raksa,
07:02saya melangsung mematikan.
07:03Serius deh.
07:03Sebaliknya,
07:04mulailah belajar buat ngerangkai beberapa keanehan kecil
07:06di sebuah aplikasi
07:07yang kalau digabungin,
07:08justru bisa nyiptain efek domino yang menghancurkan.
07:10Seringnya,
07:11menggabungkan beberapa kelemahan kecil yang sepele inilah
07:13yang malah ngasilin hadiah paling gede
07:15di ekosistem bug bounty.
07:16Pada akhirnya,
07:17pesan paling ngenak dari beda buku kita kali ini
07:19ada di kutipan ini.
07:20Kunci untuk jadi lebih baik dalam hal apapun
07:22adalah berlatih.
07:23Semuanya bakal jadi lebih gampang
07:25seiring berjalannya waktu.
07:26Percaya deh,
07:27para elite hacker yang sekarang duduk santai
07:28di posisi puncak lasemen,
07:30dulunya juga persis ada di posisi kamu sekarang.
07:32Mereka pernah ngerasa frustrasi,
07:33bingung,
07:34dan sedih gara-gara nemuin bug yang duplikate.
07:36Bedanya cuma satu,
07:37mereka terus berlatih
07:38dan nolak buat nyerah gitu aja.
07:40Dunia bug bounty itu
07:41ngebuktiin satu hal yang luar biasa.
07:42Dengan skill dan etika yang bener,
07:44kamu punya kekuatan buat bikin internet
07:45jadi tempat yang jauh lebih aman
07:47sambil ngebangun karir
07:48yang potensinya nggak terbatas.
07:50Jadi,
07:50mari kita renungin satu pertanyaan penting ini.
07:52Bagaimana kalau meretas itu ternyata legal?
07:54Jawabannya sebenarnya
07:55udah ada di depan mata kita.
07:56Dunia ini butuh lebih banyak orang
07:57yang mau capek-capek
07:58nyari kelemahan sistem
07:59sebelum penjahat yang sesungguhnya
08:00mengeksploitasi itu.
08:01Jadi gimana?
08:02Apakah kamu udah siap
08:02buat mulai perburuan bug pertamamu?
08:04Terima kasih udah ngikutin sesi penjelasan kali ini.
08:06Semoga wawasan ini bisa
08:07memicu rasa ingin tahu kamu
08:08buat terus eksplor dan belajar ya.
08:11Terima kasih.
Komentar