- 94
- 77 186
Cyberkarta
Indonesia
เข้าร่วมเมื่อ 23 พ.ค. 2021
White Box Penetration Test Web - Eksploitasi Business Logic to Remote Code Execution
Business Logic to Remote Code Execution (RCE) adalah vulnerability yang memungkinkan penyerang untuk menjalankan kode berbahaya secara jarak jauh pada komputer.
Pada video ini menggunakan 2 metode yaitu Static Analysis dan Dynamic Analysis
Apabila teman-teman pengen source labnya bisa ditanyakan pada chanel discord Cyberkarta
📱 Ikuti kami melalui platform Cyberkarta lainnya:
Cyberkarta Cyber Security Service 👉 cyberkarta.com
Cyberkarta Academy 👉 academy.cyberkarta.com
Cyberkarta Instagram 👉 thecyberkarta
Join Discord Cyberkarta 👉 discord.com/invite/Ye6D2WKy6C
Pada video ini menggunakan 2 metode yaitu Static Analysis dan Dynamic Analysis
Apabila teman-teman pengen source labnya bisa ditanyakan pada chanel discord Cyberkarta
📱 Ikuti kami melalui platform Cyberkarta lainnya:
Cyberkarta Cyber Security Service 👉 cyberkarta.com
Cyberkarta Academy 👉 academy.cyberkarta.com
Cyberkarta Instagram 👉 thecyberkarta
Join Discord Cyberkarta 👉 discord.com/invite/Ye6D2WKy6C
มุมมอง: 184
วีดีโอ
Local File Inclusion (LFI)
มุมมอง 270ปีที่แล้ว
Local File Inclusion (LFI) merupakan kerentanan yang memungkinkan penyerang untuk membaca dan melihat file-file yang ada didalam server termasuk file-file sensitif. Dengan cara menggunakan fungsi untuk memanggil file melalui suatu inputan yang dinamis. Penyerang dapat memperoleh akses ke informasi sensitif. jika penyerang menempatkan backdoor pada server web maka penyerang dapat dapat menjalank...
Analisis Windows Log untuk Digital Forensic
มุมมอง 196ปีที่แล้ว
EVTX adalah file log Windows versi terbaru (sebelumnya EVT) yang diterapkan sejak Windows Vista dan Windows Server 2008. EVTX Menyimpan catatan kejadian (event) yang terjadi pada sistem operasi Windows dalam format XML. Umumnya terdiri atas 5 kategori: Application, Security, Setup, System, and Forwarded Events. [Cyberkarta] Pentest: pentest.cyberkarta.com Pelatihan: cyberkarta.com Discord: cybe...
Binary Exploitation: Stack-Based Buffer Overflow pada Aplikasi 64-bit
มุมมอง 182ปีที่แล้ว
Buffer overflow adalah sebuah kerentanan di mana sebuah program menulis data ke buffer (tempat penyimpanan data sementara di memori) melebihi kapasitas yang dapat ditampung buffer tersebut yang menyebabkan sebuah program melakukan sesuatu yang tidak diinginkan. [Chapters] 00:00 Intro 00:46 Pengenalan Buffer Overflow 02:57 Demo Buffer Overflow 43:13 Challenge - Try It Yourself 44:55 Check out ou...
SSRF via DNS Rebinding
มุมมอง 504ปีที่แล้ว
Server-Side Request Forgery adalah celah keamanan web yang memungkinkan penyerang untuk membuat permintaan ke lokasi yang tidak diinginkan dengan cara memerintahkan server. Dalam serangan SSRF pada umumnya, penyerang memerintahkan server untuk mengakses layanan atau endpoint internal. Terkadang server menerapkan proteksi SSRF dengan blacklist, seperti memblokir alamat berikut. localhost atau 12...
HTB Business CTF 2023 - Scripts and Formulas
มุมมอง 209ปีที่แล้ว
Halo cyber security Indonesia, Bulan Juli ini kita sedang mengadakan event bareng komunitas cyber security Jogja. Acaranya cukup meriah mengerjakan CTF dari HackTheBox sampai dengan membuat writeup. Simak ilmu-ilmu yang kita dapetin selama CTF melalui video ini. HTB Business CTF 2023 - Scripts and Formulas Forensik VBA Malware #cyberkarta #cybersecurity #keamanansiber #bssn #kominfo
HTB Business CTF 2023 - Red Miners
มุมมอง 263ปีที่แล้ว
Caption Halo cyber security Indonesia, Bulan Juli ini kita sedang mengadakan event bareng komunitas cyber security Jogja. Acaranya cukup meriah mengerjakan CTF dari HackTheBox sampai dengan membuat writeup. Simak ilmu-ilmu yang kita dapetin selama CTF melalui video ini. HTB Business CTF 2023 - Redminers Forensik Shell Script Execution #cyberkarta #cybersecurity #keamanansiber #bssn #kominfo
HTB Business CTF 2023 - Initialization
มุมมอง 131ปีที่แล้ว
Halo cyber security Indonesia, Bulan Juli ini kita sedang mengadakan event bareng komunitas cyber security Jogja. Acaranya cukup meriah mengerjakan CTF dari HackTheBox sampai dengan membuat writeup. Simak ilmu-ilmu yang kita dapetin selama CTF melalui video ini. HTB Business CTF 2023 - Initialization AES CTR Known-plaintext #cyberkarta #cybersecurity #keamanansiber #bssn #kominfo
HTB Business CTF 2023 - WaterSnake
มุมมอง 158ปีที่แล้ว
Halo cyber security Indonesia, Bulan Juli ini kita sedang mengadakan event bareng komunitas cyber security Jogja. Acaranya cukup meriah mengerjakan CTF dari HackTheBox sampai dengan membuat writeup. Simak ilmu-ilmu yang kita dapetin selama CTF melalui video ini. HTB Business CTF 2023 - WaterSnake SnakeYAML Exploit & Java ClassLoader Exploit #cyberkarta #cybersecurity #keamanansiber #bssn #kominfo
HTB Business CTF 2023 - Unveiled
มุมมอง 256ปีที่แล้ว
Halo cyber security Indonesia, Bulan Juli ini kita sedang mengadakan event bareng komunitas cyber security Jogja. Acaranya cukup meriah mengerjakan CTF dari HackTheBox sampai dengan membuat writeup. Simak ilmu-ilmu yang kita dapetin selama CTF melalui video ini. HTB Business CTF 2023 - Unveiled AWS S3 Hacking & Remote Code Execution #cyberkarta #cybersecurity #keamanansiber #bssn #kominfo
HTB Business CTF 2023 - Lazy Ballot
มุมมอง 209ปีที่แล้ว
Halo cyber security Indonesia, Bulan Juli ini kita sedang mengadakan event bareng komunitas cyber security Jogja. Acaranya cukup meriah mengerjakan CTF dari HackTheBox sampai dengan membuat writeup. Simak ilmu-ilmu yang kita dapetin selama CTF melalui video ini. HTB Business CTF 2023 - Lazy Ballot Dengan teknik No SQL Injection #cyberkarta #cybersecurity #keamanansiber #bssn #kominfo
HTB Business CTF 2023 - Opening
มุมมอง 216ปีที่แล้ว
Halo cyber security Indonesia, Bulan Juli ini kita sedang mengadakan event bareng komunitas cyber security Jogja. Acaranya cukup meriah mengerjakan CTF dari HackTheBox sampai dengan membuat writeup. Simak ilmu-ilmu yang kita dapetin selama CTF melalui video ini. #cyberkarta #cybersecurity #keamanansiber #bssn #kominfo
HackTheBox Cyber Apocalypse 2023 - Drobots (Very Easy)
มุมมอง 194ปีที่แล้ว
HackTheBox Cyber Apocalypse 2023 - Drobots (Very Easy)
HackTheBox Cyber Apocalypse 2023 - Gunhead(Very Easy)
มุมมอง 106ปีที่แล้ว
HackTheBox Cyber Apocalypse 2023 - Gunhead(Very Easy)
HackTheBox Cyber Apocalypse 2023 - Trapped Source (Very Easy)
มุมมอง 156ปีที่แล้ว
HackTheBox Cyber Apocalypse 2023 - Trapped Source (Very Easy)
Mabar Hacking - TryHackMe Room Rootme (Bahasa Indonesia)
มุมมอง 2.2Kปีที่แล้ว
Mabar Hacking - TryHackMe Room Rootme (Bahasa Indonesia)
Defense in Depth - Advent of Cyber 2022 Hari Ke-23
มุมมอง 942 ปีที่แล้ว
Defense in Depth - Advent of Cyber 2022 Hari Ke-23
Manajemen Keamanan Siber - Advent of Cyber 2022 Hari Ke-22
มุมมอง 752 ปีที่แล้ว
Manajemen Keamanan Siber - Advent of Cyber 2022 Hari Ke-22
IoT Security - Advent of Cyber 2022 Hari Ke-21
มุมมอง 652 ปีที่แล้ว
IoT Security - Advent of Cyber 2022 Hari Ke-21
Firmware Reverse Engineering - Advent of Cyber Hari ke-20
มุมมอง 792 ปีที่แล้ว
Firmware Reverse Engineering - Advent of Cyber Hari ke-20
Hardware Hacking - Advent of Cyber Hari ke-19
มุมมอง 592 ปีที่แล้ว
Hardware Hacking - Advent of Cyber Hari ke-19
Sysmon & Sigma untuk Incident Response - Advent of Cyber Hari Ke-18
มุมมอง 1072 ปีที่แล้ว
Sysmon & Sigma untuk Incident Response - Advent of Cyber Hari Ke-18
Regex & Validasi Input - Advent of Cyber Hari ke-17
มุมมอง 852 ปีที่แล้ว
Regex & Validasi Input - Advent of Cyber Hari ke-17
Secure Coding (SQL) - Advent of Cyber Hari Ke-16
มุมมอง 1052 ปีที่แล้ว
Secure Coding (SQL) - Advent of Cyber Hari Ke-16
Secure Coding (File Upload) - Advent of Cyber Hari Ke-15
มุมมอง 882 ปีที่แล้ว
Secure Coding (File Upload) - Advent of Cyber Hari Ke-15
Web Security (IDOR) - Advent of Cyber Hari ke-14
มุมมอง 1102 ปีที่แล้ว
Web Security (IDOR) - Advent of Cyber Hari ke-14
Packet Analysis - Advent of Cyber Hari ke-13
มุมมอง 842 ปีที่แล้ว
Packet Analysis - Advent of Cyber Hari ke-13
Analisis Malware - Advent of Cyber Hari ke-12
มุมมอง 982 ปีที่แล้ว
Analisis Malware - Advent of Cyber Hari ke-12
Memory Forensic - Advent of Cyber Hari ke-11
มุมมอง 842 ปีที่แล้ว
Memory Forensic - Advent of Cyber Hari ke-11
Game Hacking - Advent of Cyber Hari ke-10
มุมมอง 802 ปีที่แล้ว
Game Hacking - Advent of Cyber Hari ke-10
mudah dipahami penjelasan dari pak Ismail Hakim. Terima kasih pak sharing knowledge nya
bang.. banyakin video kaya gini dong bang , soalnya di videon ini diajarin step by step sama abangnya , jd lebih paham gitu kerenz abangnya..
Hadir guru, lama ngak up 😅 yt
Hehehe, iya nih. Thanks sudah ngikutin channel ini
Kak ada konfigurasi firewall rule terhadap serangan packet sniffing?
Sulit kak, sniffing serangannya tidak menghasilkan traffic apapun. Proteksinya tidak pakai firewall rule.
@cyberkarta kalo bisa saya mau give ka
mas berkas rockyou saya ko tidak ada ya ?
Mau saya telattt😢
Kak masih mau lanjut kan? 😢 😚
Maaf, admin sudah capek 😂
😂 muehehehe akhir² stress saya terbantu oke pak 🙏🧏♂️
izin nyimak bang, thanks y
Linux lebih powefull pak dari pada window
telat 1 tahun
sama 😢
Itu bahasa apaan?
Beuh tutornya🔥🔥🔥
Jadi fuzzing sama brute force tu sama apa beda ya ?
Berarti bisa kita bilang /var /log ini blackBox nya linux mas ya kalo kita umpamakan pesawat
Bang ijin, bagaimana saya bisa login kembali ke akun facebook lama sy. Nomer/Email serta Device yg sy gunakan tempo dulu sdh tdk ada.
akun kalo dah 2 tahun gak ada aktivity biasanya sudah dihapus.
Buat tutorial osint bang
Mantap bang?
Last 21:26
Mantap, semakin paham, dijelaskan dengan lugas dan bahasa yg mudah dipahami, daging semua,,,sukses selalu......
Mau ujian L1SOC ya😂
Bang tolong bahas tentang RCE bang dari recon sampe Exploit
menyala abangku
maaf izin bertanya, wazuh siem dan XDR ada bedanya ga ya? kalo secara tampilan, bahasa regex, json, custom rule and decoder.. itu beda atau sama ya? Terimakasih
15:37 🔊 perkelahian yang tak terhindarkan
🤣🤣
mas, ijin bertanya.. itu log di wazuh manager cara settingnya supaya cuma nyimpan 3 bulan terakhir sj gmn ya? 🙏
Permisi mas ada kontak whatsapp atau email ?
Cara download linuxnya giamna pak?
By default, jelas lebih aman linux. Kalau bicara supir, tergantung lagi. Supirnya paham ga? Jadi pertanyaannya harus diselesaikan dulu satu-satu
ga grup discord bang buat belajar sharing2 ?
Wahh ini yg gua cari. Auto sub👍🙏 mksh ilmu nya bang
Tolong banyakin upload kek gini bang
Mantap banget bang🙏 auto subrek kita nih
bang coba buat simulasi ddos sama penetralisir ddos😊
Yuks .. bang belajar bareng .. ane juga suka CTF ..
Hayuuk siap
Bang ismail tinggi bngt di sgnya😮
😅
Bang bahas semua CVE 😂😂
Kenapa ya belajar bug bounty bahasa Indonesia sangat jarang kebanyakan bahasa Inggris 😢😢😢
Bang sertifikasi osint apa bang?
Bang bedanya -sS dgn -sV apa ya?
-sV buat lihat versi service, -sS adalah syn scan atau sering dibilang stealth scan. 2 Flag ini bisa dipakai bersamaan.
@@cyberkarta masuk dri pengertian -sS tu apa bang
SQL Injection dan hati
Keren sih emang 🔥
Bang, hacking situs slot kayak nya legal deh. Coba aja bang havking situs judi online. Biar hilang semua judi di indonesia
Security di website judi online rata” lebih secure jauh bang dari web biasa apalagi ama web pemerintah wkwk
Mantab bangt kak ilmu nya
masih bingung untuk implementasi wazuh ini tuh baiknya cuma di dmz apa semua instance. sama bikin dashboard yg secara umum yg ditampilin itu apa aja ya ?
Kami bisa bilang kalau Wazuh Agent ini baiknya diterapkan ke semua end-point yang ada untuk mempermudah sistem deteksi serangan, karena bisa saja masuknya serangan siber dari email phishing yang dibuka oleh karyawan. Namun apakah hal tersebut bisa diterapkan pada organisasi bapak? Jawaban terbaik adalah kita mengacu pada proses perlindungan cyber security yang dibuat oleh organisasi, karena jelas kasus tiap organisasi akan berbeda.
Mengenai dashboard wazuh, secara default sudah cukup membantu. Mungkin juga kita ingin menampilkan source ip + port & destination ip + port untuk mempermudah kita deteksi APT dari history IP address yang digunakan.
keren mas. terimakasih ilmunya
Sering sering upload bang kami ingin belajar banyak tentang ethical hacking
Iya kak, hari ini kita upload video baru
Bang kalau mau coba room itu harus pake vpn ya bang? Alasanya kenapa ya
Buat keamanan labnya bang, supaya yang bisa akses hanya orang tertentu aja.
Gile
Terima kasih untuk ilmunya mas ismail, Maaf izin bertanya jika ingin mengajukan pelatihan ke mas ismail apa bisa ya untuk anak SMK ?
Bisa kak kontak kami di WA 085161835865
@@cyberkarta baik min , besok pagi saya hubungi , terima kasih banyak respons nya