#Web Security
#05 SQLMap Cheat Sheet: SQL Injection Testing untuk Security Assessment
SQLMap Cheat Sheet untuk validasi SQL injection secara terukur: setup lab, workflow, evidence, detection Blue Team, para...
#04 Subfinder + HTTPX: Subdomain Enumeration dan HTTP Probing untuk Reconnaissance
Gabungkan Subfinder dan httpx untuk menemukan subdomain, memetakan live HTTP services, melakukan triage attack surface,...
FFUF Cheat Sheet: Content Discovery dan Web Fuzzing untuk Security Assessment
Belajar FFUF dengan gaya santai tapi teknis: content discovery, response filtering, parameter fuzzing, workflow assessme...
CSRF untuk Pemula: Ketika Browser Anda Sendiri Jadi Senjata Penyerang
CSRF memanfaatkan satu kebiasaan browser: mengirim cookie sesi ke domain tujuan tanpa peduli halaman mana yang memicunya...
CORS untuk Pemula: Bukan Serangan, Tapi Salah Konfigurasinya Bisa Fatal
Berbeda dengan XSS yang jelas-jelas sebuah serangan, CORS sebenarnya adalah mekanisme keamanan browser. Masalahnya muncu...
SQL Injection untuk Pemula: Saat Satu Tanda Kutip Bisa Membobol Database
Kerentanan berumur lebih dari dua dekade ini masih rutin muncul di berita kebocoran data. Pahami kenapa query yang diben...
XSS (Cross-Site Scripting): Cara Kerja Serangan dan Pencegahannya
Bedah tuntas cara kerja Cross-Site Scripting (XSS): tiga jenisnya, pola berpikir penyerang saat mencari celah, dan cara...