0

Cara Membuat Presentasi PowerPoint Otomatis 5 Menit Menggunakan AI

Jumat, 24 Juli 2026


   

    Bagi seorang pelajar maupun pekerja Profesional , membuat Presentasi PowerPoint (PPT) sering kali menjadi tugas yang paling menyita waktu dan menguras tenaga. kita sering terjebal ber jam-jam menutupi layar kosong hanya untuk memikirkan Struktur materi, menyusun kalimat yang ringkas, hingga bergulat dengan perataan teks, dan pemilihan kombinasi warna yang pas agar slide tidak terlihat membisankan. Namun di era revolusi kecerdasan buatan saat ini, siklus kerja yang melelehkan teleh menjadi masa lalu.

    Kehadiran Artificial Inteligence (AI) kini memungkinkan kita untuk mengubah sebaris kalimat ide menjadi satu set presentasi PowerPoint yang lengkap, ekstentik, dan terstruktur hanya dalam waktu kurang dari lima menit. AI tidak lagi sekedar membantu memeriksa tata bahasa, melainkan bertindak sebagai desainer grafis sekaligus asisten penelitian pribadi yang siap menyusun slide dari nol.

Berikut adalah panduan mendalam dan langkah demi langkah tentang cara memanfaatkan AI untuk membantu presentasi PowerPoint secara Otomatis,cepat, dan dengan hasil yang tampak seprofesional desainer grafis.

Memahami Cara Kerja AI dalam Pembuatan Presentasi
    
    Sebelum masuk ke tutorial teknis, penting untuk memahami bahwa alat presentasi AI bekerja dengan menggabungkan dua teknologi utama: Natural Language Processing (NLP) untuk memahami maksud perintahmu dan menyusun narasi materi yang relevan serta Generative Design Engine yang secara otomatis mengatur tata letak (layout), Memilih Gambar, ikon, dan Tipografibyang sesuai dengan konteks topik.

Pilihan Tools Terbaik untuk Membuat PPT Otomatis 

Dari sekian banyak platform yang beredar saat ini, ada dua tools paling andal, ramah pemula, dan sangat cocok untuk alur kerja cepat:

    1. Aplikasi Gamma(gamma.app): 



    Presentasi AI platform Raja saat ini. Gamma mampu menghasilkan  slide dengan antarmuka modern, visualisasi data yang rapi, dan bisa langsuung diekspor ke format Microsoft Powerpoint (.pptx) dengan susunan yang tidak berantakan.

    2. Canva Magic Design: 



    Sangat ciocok jika kamu sudah terbiasa dengan ekosistem Canva. fitur AI ini akan langsung memetakan idemu ke dalam ribuan template premium khas Canva yang sangat mudah dikustomisasi lebih lanjut.

Tutorial: Membuat Presentasi 5 menit menggunakan Gamma App

    untuk panduan teknis kali ini, kita akan menggunakan Gamma App karena kemampuannya yang sangat presisi tinggi dalam menyusun materi akademis maupun bisnis, serta kemudahan ekspor ke format standar PowerPoint.

Langkah 1 : Registrasi dan Pilih Mode Generate

Buka Browser dan kunjungi situs gamma.app. kamu bisa labgsung mendaftar secara gratis menggunakan akun google. setelah masuk ke dashboard utama, klik tombol "Create new" (buat baru), lalu pilih opsi "Genetare" (Buat otomatis dari sebaris perintah teks).

Langkah 2 : Tentukan Jenis Outpit dan Masukkan Prompt yang spesifik

pilih opsi "presentasi". setelah itu, kamu akan melihat kotak teks untuk memasukan promp (perintah). rahasia utama presentasi AI yang luar biasa terletak pada seberapa detail perintah yang kamu berikan. jangan hanya menulis "Buat presentasi tentang Artificial Inteliggence".

Gunakan rumus prompt ini: [Peran]+ [Topik Utama]+ [Target Audiens]+[Point Penting yang wajib ada]+ [Gaya bahasa]

Contoh Prompt Keren:

"Bertindak seperti seorang dosen Teknologi Informasi, Buatkan Presentasi 10 Slede tentang Pengenalan Internet of Things (IoT) untuk mahasiswa semester 1. menjelaskan definisi umum, cara kerja, contoh penerapan di smart home, dan kelemahan keamanannya. gunakan bahasa yang mudah dipahami, menarik dan sertakan studi kasus singkat."

Langkah 3 : Kurasi dan Edit Garis Besar (kerangka Kerja)

Setelah kamu menekan tombol enter, AI dalam hitungan detik dkan membuat daftar Outline atau kerangka isi dari slide ke slide. Di tahap ini, kamu punya kendali penuh. kamu bisa menambahkan sub-bab baru, menghapus point yang dirasa kurang perlu atau mengatur ulang urutannya. Jika kerangka materi sudah sesuai dengan rencana yang kamu inginkan, klik "Lanjutkan".

Langkah 4: Pilih Tema Visual dan biarkan AI "Menyihir" Slidemu

Selanjutnya di sebelah kanan layar, pilih tema warna dan gaya desain visual (Theme) yang paling mewakili kepribadian atau topik presentasi kamu mulai dari gaya korporat yang elegan, tema gelap (dark mode) khas anak IT, hingga gaya pastel yang kreatif.

Setelah memilih tema, klik tombol "Generate". sekarang, lepaskan tanganmu dari keyboard dan saksikan kejaiban AI berkerja secara real-time. dalam waktu sekitar 30-60 detik, AI akan menuliskan materi, membuat kartu tata letak, mencari gambar ilustrasi berkualitas tinggi yang bebas hak cipta, serta menyusun grafik yang relevan di setiap slide.

Langkah 5 : Tinjau Sentuhan Ahir dan Ekspor ke .PPTX

    Meskipun hasil buatan AI sudah sangat rapi, selalu luangkan waktu 1-2 menit untuk melakukan human review (pemeriksaan oleh manusia). Baca Sekilas teksnya untuk mamastikan tidak ada kesalahan konsepsi fakta atau ganti gambar yang nilainya kurang pas hanya dengan satu klik mengunakan fitur "AI Edit" bawaan.

    Jika Semuanya sudah sempurna, klik tombol "Share" di pojok kanan atas layar pilih opsi "Export" , lalu klik "Eksport to PowerPoint(.PPTX)". file presentasimu akan langsung trunduh ke laptop dan siap dibuka diaplikasi Microsoft PowerPoint dengan susunan elemen grafis yang tetap bisa di-edit sati per satu.

Tips Tambahan: Kombinasi ChatGBT+Microsoft Powerpoint 

    Jika kamu ingin memanfaatkan Microsoft PowerPoint secara langsung tanpa aplikasi pihak ketiga ada rik rahasia menggunakan VBA (Visual Basic for Applications) dan ChatGBT:

    1. Buka ChatGBT atau Gemini, lalu ketik perintah: "Buatkkan saya kode VBA Microsoft Powrpoint untuk membuat presentasi 8 slide tentang (Topikmu). Masukkan judul slide, point-point materi yang lengkap dan atur tata letaknya secara otomatis."

    2. Salin (copy) kode VBA yang diberikan oleh AI.

    3. Buka Microsoft PowerPoint di laptopmu, telan tombol Alt+F11 pada keyboard untuk memnuat jendela editor VBA.

    4. Klik menu Insert>Module, lalu tempelkan (Paste) kode tersebut kedalam jendela putih yang muncul.

    5. Tekan Tombol F5 (atau tombol Run/Play warna hijau)

    6. Kembali ke layar presentasi Powerpoint, dan voila! Slide presentasimu sudah terbangun secara otomatis beserta teks materinya. Kamu tinggssl mengklik menu "Designer" di pojok kanan atas Powerpoint untuk memilih tema visual instan bawaan Microsoft.

    Technologi AI bukanlah pengganti kreativitas , melainkan alat pendorong yang membebaskan kamu dari pekerjaan teknis yang membosankan. Dengan mengotomatisasi proses penyusunan desain dan rancangan awal materi, kini kamu bisa mengalokasikan waktu 5 menitmu yang berharga untukhal yang jauh lebih penting:memahami materi, melatih intonasi bicara, dan membangun kepercayaan dirimu sebelum tampil di deppan umum.


2

John the Ripper : Alat Ampuh untuk Membobol Kata Sandi

Jumat, 21 Maret 2025


     John the Ripper


Hallo bree sory baru nonggol pada kesempatan kali ini saya akan membahas tentang tools Jhon the Ripper dan di ahir artikel ini saya akan share panduan menggunakan tools Jhon The Ripper, Dalam dunia keamanan siber, kata sandi yang lemah adalah celah yang sering dimanfaatkan oleh peretas. John the Ripper (JtR) adalah salah satu alat password cracking paling populer yang digunakan oleh peneliti keamanan, red teamers, dan bahkan administrator sistem untuk menguji kekuatan kata sandi.


Dengan dukungan untuk berbagai algoritma hashing seperti MD5, SHA, NTLM, dan bahkan enkripsi dokumen, JtR menawarkan berbagai mode serangan yang cepat dan fleksibel. Baik dengan metode brute force, wordlist attack, maupun single crack mode, alat ini mampu mengungkap kata sandi yang tersembunyi dengan efisien.


Pada artikel ini, saya akan membahas bagaimana John the Ripper bekerja, teknik serangan yang digunakan, serta tips untuk mengoptimalkan penggunaannya. Jika Anda ingin memahami cara kerja peretasan kata sandi – baik untuk tujuan keamanan maupun pengujian penetrasi – maka John the Ripper adalah alat yang wajib dipelajari! 🚀


Kata sandi yang lemah adalah sahabat terbaik bagi seorang red teamer, dan John the Ripper (JtR) adalah salah satu alat paling kuat untuk membobolnya. Baik itu file shadow Linux, hash NTLM Windows, atau arsip terenkripsi, JtR menawarkan metode peretasan kata sandi yang cepat, dapat disesuaikan, dan efisien.



Fitur Utama & Mode Serangan

1️⃣ Single Crack Mode (Tebakan yang Ditargetkan)
Menggunakan informasi yang tersedia (nama pengguna, pola yang diketahui) untuk membuat kemungkinan kata sandi.

john --single --format=raw-sha1 crack.txt

2️⃣ Wordlist Attack (Berbasis Kamus)
Menggunakan daftar kata sandi yang telah ditentukan untuk mencocokkan hash.

john --wordlist=/usr/share/wordlists/rockyou.txt --format=raw-md5
crack.txt


3️⃣ Incremental Mode (Brute Force)
Menguji semua kemungkinan kombinasi secara sistematis.

john --incremental crack.txt


Membobol Berbagai Jenis Hash & Format File

File Shadow Linux (Memerlukan Akses Root)

unshadow /etc/passwd /etc/shadow > crack.txt
john crack.txt


Hash NTLM Windows

john --format=nt --wordlist=rockyou.txt hashfile.txt


Kunci Privat SSH

ssh2john id_rsa > crack.txt
john crack.txt


Kata Sandi ZIP / RAR / 7-Zip

zip2john file.zip > crack.txt
john crack.txt


PDF & Dokumen Terenkripsi

pdf2john.py file.pdf > crack.txt
john crack.txt


💡 Tips Pro untuk Red Team

Gabungkan John the Ripper dengan OSINT (Open Source Intelligence) untuk membuat daftar kata sandi yang lebih baik. Media sosial, kebocoran email, dan budaya perusahaan dapat mengungkap pola dalam kata sandi. Daftar kata sandi yang disesuaikan = proses pembobolan lebih cepat. 🚀

saya share untuk kitabnya mas Jhon the Ripper silahkan download disini 

0

Pengertian Web Application Firewalls (WAF): Perlindungan & Penghindaran

Senin, 25 November 2024



Pengertian Web Application Firewalls (WAF) : Perlindungan & Penghindaran 🔥🧱

Web Application Firewall (WAF) sangat penting untuk melindungi aplikasi web dari kerentanan umum seperti SQL Injection, XSS, dan serangan DDoS. Inilah yang membuat WAF menjadi landasan keamanan web dan bagaimana penyerang melewatinya:

📌 Fitur Utama WAF:

1. Perlindungan Proxy Terbaik: Bertindak sebagai perisai antara klien dan server web, memeriksa lalu lintas HTTP/S untuk muatan berbahaya.
 
2. Jenis WAF:

• Berbasis jaringan: Digerakan oleh perangkat keras, Latensi rendah tetapi mahal.

• Berbasis host: Terintegrasi perangkat lunak, dapat disesuaikan intensif sumber daya.

• Berbasis could: Mudah diterapkan dan dipelihara, sering ditawarkan sebagai layanan.

3. Mengurangi 10 Teratas OWASP: Efektif melawan Serangan Injection, Autentifikasi Rusak, Paparan Data Sensitif, dan banyak lagi.

🚨 Teknik untuk Melewatu WAF:

• Null Character Injection: Gunakan %00 untuk melewati sanitasi input.

• Keyword Obfuscation: Memisahkan vektor serangan (SELECT → SEL <ECT>).

• Case Toggling: Karakter huruf besar dan kecil alternatif (<sCRiPt>).

• Double Encoding: Mengkodekan karakter dua kali untuk menghindari filter dasar.

• HTTP Parameter Pollution: Kirim beberapa parameter untuk membinggungkan logika WAF.

🔧 Alat untuk Pengujian & Melewati WAF:

• WAFW00F: WAF sidik jari untuk mengidentifikasi jenisnya.

• SQLMap Temper Scripts : Ubah muatan untuk melewati deteksi.

•  Burp Suite WAF Plugin: Hasilkan teknik bypass untuk pengujian aktif.

0

DHCP Starvation Attack : Pemahaman dan Mitigasi

Jumat, 22 November 2024

 


Bonjour, Bruh!

Dalam dunia yang semakin terhubung ini, menjaga keamanan jaringan adalah prioritas utama. Salah satu ancaman yang mungkin belum banyak diketahui namun sangat berbahaya  adalah serangan DHCP Starvation. Serangan ini, meskipun sering luput dari perhatian, dapat mempengaruhi stabilitas jaringan kalian dan menggangu aktivitas sehari-hari.

melalui blog ini, kita bersama-sama memahami apa itu serangan DHCP Starvation, dengan panduan ini, diharapkan kalian tidak hanya waspada, tetapi juga siap melindungi dari ancaman semacam ini.

di ahir artikel ini saya akan share kitab tentang DHCP Starvation yang saya dapat dari negeri Arab 😌 silahkan download, lanjut mari kita Gas 🚀

Serangan DHCP Starvation : Pemahaman dan Mitigasi 🛠

DHCP Starvation Attacak adalah teknik yang digunakan oleh penyerang untuk menghabiskan alamat IP yang tersedia di jaringan, yang secara efektif menolak akses pengguna yang sah.  Berikut rincian cara kerja serangan dan bagaimana serangan dapat dieksekusi dan dimitigasi:

🚨 Cara Kerjanya:

1. Penyerang membanjiri server DHCP dengan banyak permintaan penemuan DHCP.

2. Server mengalokasikan semua alamat IP yang tersedia untuk permintaan palsu.

3. Perangkat yang sah tidak dapat memperoleh alamat IP, yang menyebabkan penolakan layanan.

🛠 Eksekusi di Kali Linux:

Gunakan alat Yersinia untuk DHC Starvation.

Langkah:

1. Buka Yersinia dengan GUI: yersinia -G.

2. Pilih Protokol DHCP dan pilih Launch Attack.

3. Mulai mengirim paket DISCOVER untuk menghabiskan ketersediaan IP.

📓 untuk kitab DHCP nya silahkan download dibawah ini 👇




0

Panduan terperinci Hydra

 


hallo broh pada kesempatan kali ini saya akan mengeshare kitab empu gandring tentang panduan Hydra si Naga terbang kepala tiga 🐉 😏, bisa didownload  diahir artikel.


Pengertian Hydra  

Hydra adalah alat open-source yang dirancang untuk melakukan serangan brute force dan serangan kamus (dictionary attack) terhadap berbagai layanan login. Hydra sering digunakan oleh profesional keamanan siber dan peneliti keamanan untuk menguji kerentanan autentikasi pada sistem jaringan.  


Alat ini mendukung berbagai protokol seperti SSH, HTTP, FTP, Telnet, RDP, dan masih banyak lagi, sehingga menjadi salah satu alat favorit dalam pengujian penetrasi (penetration testing).  


Fungsi Utama Hydra:  

1. Mengidentifikasi Kredensial Login: Membantu menemukan kombinasi nama pengguna dan kata sandi dengan mencoba daftar yang telah ditentukan.

2. Menguji Keamanan Sistem: Digunakan untuk menilai seberapa kuat mekanisme autentikasi suatu sistem.

3. Analisis Keamanan Jaringan: Hydra dapat menguji titik lemah dalam protokol jaringan untuk mencegah potensi serangan.  


Ciri-ciri Hydra:

- Kecepatan Tinggi: Hydra dirancang untuk memproses banyak percobaan login dalam waktu singkat menggunakan teknik multi-threading.  

- Fleksibilitas: Mendukung berbagai layanan dan protokol yang sering digunakan di jaringan.  

- Kompatibilitas Luas: Bisa dijalankan pada berbagai sistem operasi, seperti Linux, macOS, dan Windows.  


Contoh Penggunaan Hydra: 

Untuk menguji kredensial login SSH pada target:  


    bash


ok gas untuk kitab panduan terperinci tentang Hydra bisa langsung download dibawah ini broh 👇



Namun, penting diingat bahwa penggunaan Hydra harus dilakukan secara legal dan etis, yaitu hanya pada sistem yang Anda miliki atau telah memperoleh izin eksplisit untuk diuji. thnks 



0

15 Ekstensi Browser Terbaik untuk Peneliti OSINT (Open Source Intelligence)

 


Halo broh,Bagaimana kabarnya? Semoga semuanya dalam keadaan baik. Hari ini, saya kembali dengan sebuah blog menarik yang akan membuat pekerjaan kalian lebih mudah!  


Pada kesempatan kali ini, saya akan memperkenalkan 15 ekstensi browser terbaik untuk peneliti OSINT (Open Source Intelligence) yang akan membantu kalian melakukan penelitian OSINT dengan lebih mudah daripada sebelumnya.


Berikut adalah 15 ekstensi browser populer yang umum digunakan untuk OSINT (Open Source Intelligence).


1) Shodan :



Ekstensi Shodan memberi tahu lokasi hosting situs web (negara, kota), pemilik IP, dan layanan/port lain yang terbuka.  

Ekstensi ini secara otomatis memeriksa informasi Shodan untuk situs web yang sedang Anda kunjungi. Apakah situs tersebut juga menjalankan FTP, DNS, SSH, atau layanan tidak biasa lainnya? Dengan plugin ini, Kalian bisa melihat semua informasi yang dikumpulkan Shodan.  


👉 Website


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


2) User-Agent Switcher



Mengubah dan memalsukan string User-Agent.  

Ekstensi ini memungkinkan kalian untuk dengan cepat beralih antara berbagai User-Agent. Cocok untuk pengembangan situs yang perlu diuji di browser desktop maupun seluler.  


Tersedia untuk: Chrome  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


3) Search by Image



Alat pencarian gambar balik yang mendukung berbagai mesin pencari, seperti Google, Bing, Yandex, Baidu, dan TinEye. Memudahkan pencarian gambar terbalik dengan dukungan lebih dari 30 mesin pencari.

  

Search by Image adalah proyek sumber terbuka yang dimungkinkan berkat komunitas pendukung yang hebat.


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


4) EXIF Viewer Pro



Mengakses data EXIF dari gambar apa pun dengan cepat.  

Cukup klik kanan pada gambar, pilih "Show Exif Data", dan informasi EXIF akan ditampilkan di panel browser.  


Tersedia untuk: Chrome  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


5) Wayback Machine  



Melihat sejarah perubahan situs web dengan Wayback Machine. kalian juga bisa menyimpan situs, melihat halaman 404 yang hilang, atau membaca arsip dokumen.  


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


6) Hunter — Email Finder Extension




Temukan semua alamat email terkait dengan domain situs web yang sedang kalian kunjungi. Ekstensi ini mencakup pola email umum, filter departemen, dan sumber publik.  


👉 Website


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


7) Email Extract  




Ekstrak email dari halaman yang dikunjungi — kumpulkan prospek tanpa perlu bersusah payah.


Ekstensi Ekstrak Email mencari alamat email di halaman yang kalian kunjungi. Mode pencarian otomatis mengotomatiskan pencarian email di mesin pencari.


Fitur:


• Ekstrak email dari halaman yang dikunjungi.

• Abaikan teknik pengaburan (beberapa di antaranya).

• Pencarian Otomatis untuk mesin pencari utama, misalnya Google dan Bing.

• Ekspor ke Excel dalam format XLSX dengan tipe data yang tepat. 


Tersedia untuk: Chrome  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


8) Wappalyzer — Technology Profiler




Identifikasi teknologi yang digunakan oleh situs web tertentu, seperti CMS, framework, atau layanan lainnya. 

Cocok untuk analisis pasar dan penelitian.  


👉 Website


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


9) Sputnik — OSINT Web Extension



Sputnik adalah ekstensi untuk mencari IP, Domain, Hash File, dan URL dengan cepat dan mudah menggunakan sumber daya Open Source Intelligence (OSINT) gratis.


Penggunaan:


• Teks — Pilih artefak yang ingin kalian cari dan klik kanan.

• Tautan — Klik kanan pada tautan, audio, gambar, video.

• Pilih alat OSINT.

• Dalam kebanyakan kasus, kalian akan diarahkan langsung ke hasil.

• Untuk alat yang memerlukan interaksi pengguna seperti captcha.

• Artefak yang disorot akan disimpan ke clipboard kalian.

• kalian akan diarahkan ke halaman pengiriman. 


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


10) Link Gopher


Ekstrak semua tautan dari halaman web, urutkan, hapus duplikat, dan tampilkan dalam tab baru untuk pemeriksaan lebih lanjut.  


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


11) Fake News Debunker by InVID & WeVerify



Alat "pisau Swiss" untuk verifikasi konten, membantu jurnalis dan peneliti OSINT memverifikasi video dan gambar di media sosial dengan lebih efisien.  


Tersedia untuk: Chrome  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


12) Simplescraper



Web scraper sederhana dan kuat tanpa perlu coding. Ekstensi ini memungkinkan kalian mengekstrak data dari ribuan halaman web dan menyimpannya dalam format API atau Excel.  


Tersedia untuk: Chrome

  

👉 Website 


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


13) IP Location Lookup



Pencarian Lokasi IP


Ekstensi geolokasi yang sederhana dan mudah digunakan yang menampilkan lokasi alamat IP, beserta data tambahan yang berguna seperti:


■ IP Eksternal ■ Lintang dan Bujur ■ Benua ■ Negara ■ Wilayah ■ Kota ■ Zona Waktu ■ Mata Uang Menggunakan API geolokasi IP kami sendiri


Tersedia untuk: Chrome & Firefox  


👉 Website


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


14) Instant Data Scraper 


Instant Data Scraper mengekstrak data dari halaman web dan mengekspornya sebagai file Excel atau CSV.


Instant Data Scraper adalah alat ekstraksi data otomatis untuk situs web mana pun.


Alat ini menggunakan AI untuk memprediksi data mana yang paling relevan pada halaman HTML dan memungkinkan penyimpanannya ke file Excel atau CSV (XLS, XLSX, CSV). 


Tersedia untuk: Chrome  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


15) WeakestLink



Mengambil data karyawan dari halaman LinkedIn perusahaan, membersihkannya, dan menghasilkan format nama pengguna yang dapat digunakan untuk enumerasi.  


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


Beberapa Poin Tambahan yang Perlu Diketahui 


1. Jika kalian tidak menemukan ekstensi yang sama di browser lain, gunakan alternatif yang tersedia.

2. Harap dicatat bahwa ketersediaan dan fungsionalitas ekstensi ini dapat bervariasi tergantung pada browser yang kalian gunakan (misal:chrome,firefox)  

3. Selain itu, selalu berhati-hati dan Pastikan kalian selalu mematuhi pedoman hukum dan etika saat melakukan aktivitas OSINT.  

4. Kalian harus mencari sendiri ekstensi dan addon lainnya yang digunakan untuk OSINT.

5. Jangan pernah berhenti berlatih dan melakukan riset, karena itu akan membuat kalian semakin ahli,  


itu saja broh,Semoga bermanfaat untuk penelitian OSINT kalian! 🚀




0

Membuat Honeypot AI untuk berinteraksi dengan penyerang secara canggih

Rabu, 20 November 2024

Dalam keamanan Siber, honeypot adalah sistem umpan yang secara khusus dirancang untuk menarik dan menganalisis serangan siber, yang berfungsi sebagai perangkap bagi penyusup potensial.

Dengan meniru target yang sah, honeypot mengalihkan pelaku ancaman dari aset nyata sambil mengumpulkan Intelijen tentang metode dan perilaku mereka.

Analisa kemanan siber Hakan T.Otal dan M.Abdullah Canbaz dari Departemen Ilmu Informasi dan teknologi, Falkultas Kesiapsiagaan Darurat, Kemanan Dalam Negeri, dan Kemanan Siber, Universitas Albany baru-baru ini mengembangkan honeypot AI untuk terlibat dengat aktor ancaman yang canggih.

Honeypot AI dan Penyerang

Honeypot berkisat dari honeypot interaksi rendah, yang mensimulasikan layanan jaringan dasar, hingga honeypot interaksi tinggi yang meniru keseluruhan infrakstruktur jaringan.

Di bawah ini saya sebutkan semua jenis utamanya:

● Server Honeypots   (Mengekspos layanan jaringan)

● Honeypot Klien       (Dirancang untuk diserang oleh server jahat)

● Honeypot Malware  (Menangkap dan menganalisis perangkat lunak berbahaya)

● Honeypot basis data (Melindung repositori data sensitif)


Meskipun efektif, honeypot tradisional menghadapi keterbatasan seperti kerentanan terhadap sidik jari honeypot dan kemampuan keterlibatan yang terbatas.


Untuk menciptakan honeypot yang lebih canggih, LLM seperti "Llama3","Phi 3," "CodeLlama," dan "Codestral" secara aktif diintegrasikan melalui kemajuan terkini.


Namun, untuk meningkatkan kinerja sekaligus mengurangi beban komputasi, semua honeypot berbasis LLM ini terutama menggunakan teknik seperti "Supervised Fine-Tuning (SFT)," "prompt engineering," "Low-Rank Adaptation (LoRA)," dan "Quantized Low-Rank adapters (QLoRA)."


Pengumpulam Data & Jalur Pelatihan Model (Sumber-Arxiv)

Mereka juga memanfaatkan derau NEFTune untuk regularisasi dan Flash Attention 2 untuk pemrosesan sekuens panjang yang efisien.

Umumnya diterapkan pada platform could seperti AWS, Google Cloud, dan Azure, selain itu semua honeypot ini dikombinasikan dengan server SSH kostum menggunakan pustaka seperti paramiko, demikian bunyi penelitian trsebut.

LLm memproes perintah penyerang di tingkat IP (Lapisan 3) yang membentu menghasilkan respons yang sesuai konteks yang meniru perilaku sistem nyata.

Metrik evaluasi meliputi'Kesamaan Konsinus," "Kesamaan Jaro-Winkler", dan "jarak Levebstein" untuk menilai keluaran model terhadap respon yang diharapkan.

                     Kerangka Kerja Server LLM-Honeypot Interaktif (sumber Arxiv)

Pendekatan ini secara signifikan meningkatkan kemampuan honeypot yang memungkinkan menyerang penyerang secara meyakinkan, meningkatkan deteksi ancaman, dan juga memungkinkanpengumpulan Intelijen.

Namun disini tantangannya tetap pada keseimbangan efisiensi komputasi, penghindaran deteksi oleh aktor ancaman yang canggih, dan mempertahankan perilaku yang realistis.

Untuk menyempurnakan model ini, kerangka kerja seperti Llamafactory digunakan, yang dapat diakses publik melalui platform seperti Hugging Face.

Integrasi LLM dalam teknologi honeypot menunjukan kemajuan signifikan dalam kemanan siber yang menawarkan pertahanan yang lebih dinamis dan adaptif terhadam ancaman siber yang terus berkembang.

Sebagai penutup, membuat Honeypot Ai yang mampu berinteraksi secara canggih dengan penyerang adalah lagkah menarik sekaligus penting di dunia kemanan siber. Teknologi ini tidak hanya menjadi tameng, tetapi juga alat pembelajaran yang dapat membantu kita memahami pola serangan dan memperkuat sistem kita dimasa depan.

Semakin Canggih ancaman yang muncul, semakin kreatif pula solusi yang bisa kita kembangkan.  So, mari terus eksplorasi, bellajar , dan berinovasi! Dengan pendekatan kolaboratif dan semangat berbagai, kita bisa menciptakan dunia digital yang lebih aman dan tangguh. Terimakaish telah membaca, Sampai jumpa di artikel berikutnya broh!
0

Kumpulan Dork SQL Injection 2024

Selasa, 12 November 2024




ok broh kali ini saya akan share kumpulan dork SQLi . Ya, dork memang selalu mengalami perkembangan sesuai dengan berkembangnya kreatifitas si pembuat. Apalagi SQL Injection yang memiliki macam-macam tanda error.

Oke, langsung saja, inilah dork SQLi 2024 :

  • inurl:index.p
  • hp?id=
  • inurl:.asp?id=
  • "You have an error in your SQL syntax"
  • intext:"select * from"
  • inurl:login.php
  • inurl:admin/login.php
  • "Warning: mysql_fetch_array() expects parameter 1"
  • inurl:".php?cat="
  • filetype:sql "sql backup"
  • "ORA-00933: SQL command not properly ended"
  • inurl:product.php?id=
  • inurl:page.php?id=
  • inurl:view.php?id=
  • inurl:.php?id=
  • intext:"mysql"
  • inurl:search.php?q=
  • filetype:sql inurl:dump
  • filetype:env "DB_PASSWORD"
  • inurl:wp-content/plugins/
  • filetype:sql "backup"
  • "phpMyAdmin" "error" "db"

  • Dork-dork di atas membantu menemukan halaman web yang mungkin rentan terhadap serangan SQL Injection dengan mencari parameter URL atau pesan kesalahan spesifik yang sering dikaitkan dengan kerentanan tersebut.

    Penting untuk dicatat bahwa penggunaan Google Dorking harus dilakukan secara etis dan legal. Mengidentifikasi kerentanan tanpa izin dapat melanggar hukum dan etika profesional. Sebelum melakukan pengujian keamanan pada situs web, pastikan Anda memiliki izin eksplisit dari pemilik atau administrator situs tersebut. Selalu gunakan pengetahuan ini untuk tujuan yang sah, seperti pengujian penetrasi yang disetujui atau penelitian keamanan.

    harus bijak ya broh, Sekian postingan kali ini dan Happy Hacking my broo!!