0

Panduan Praktis: 3 Tutorial Wajib untuk Mengamankan Dunia Digitalmu dari Serangan Siber

Sabtu, 25 Juli 2026

 


    Keamanan siber ( cybersecurity ) bukan lagi sekedar urusan profesional IT atau baris kode yang rumit di layar hitam ala film sci-fi. Di era ketika data pribadi adalah aset paling berharga, setiap pengguna internet adalah garda terdepan bagi keamanannya sendiri. Ancaman seperti phishing , kebocoran data, dan peretasan akun terjadi setiap detik, tetapi kabar baiknya: kamu tidak perlu menjadi seorang hacker untuk melindungi diri.


Berikut adalah tiga panduan dan tutorial praktis yang bisa langsung kamu terapkan hari ini untuk memperkuat benteng pertahanan digitalmu.


1. Tinggalkan SMS, Aktifkan 2FA Berbasis Aplikasi

    Otenterikasi Dua Faktor (2FA) adalah lapisan keamanan kedua setelah password . Namun, menggunakan SMS untuk 2FA kini tidak lagi disarankan karena rentan terhadap serangan SIM Swapping dan penyadapan jaringan. Solusi terbaiknya adalah menggunakan aplikasi Authenticator (seperti Google Authenticator, Authy, atau Bitwarden).


Cara Kerja dan Langkah Instalasi:

  • Langkah 1: Unduh aplikasi Google Authenticator atau Authy di toko aplikasi resmi (Play Store / App Store).
  • Langkah 2: Buka pengaturan keamanan pada akun pentingmu (misalnya: Google, Instagram, X, atau WhatsApp), lalu cari menu Two-Factor Authentication atau Verifikasi 2 Langkah .
  • Langkah 3: Pilih metode Otentikasi Aplikasi (Aplikasi Otentikasi). Layar akan menampilkan sebuah kode QR.
  • Langkah 4: Buka aplikasi Authenticator yang sudah kamu unduh, pilih ikon + (Tambah) , dan pindai ( scan ) kode QR di layar tersebut.
  • Langkah 5: Aplikasi akan menghasilkan kode 6 digit yang berubah setiap 30 detik. Masukkan kode tersebut ke laman pengaturan akunmu untuk menyelesaikan verifikasi.

Tips Pro: Simpan baik-baik kode cadangan (kode cadangan) yang diberikan oleh situs web saat kamu mengaktifkan 2FA. Kode ini adalah penyelamat jika ponselmu hilang atau rusak.


2. Deteksi Dini: Cara Cek Apakah Emailmu Pernah Bocor

Banyak orang tidak sadar bahwa kata sandi mereka gagal mengamankan akun bukan karena mudah ditebak, melainkan karena database dari layanan yang mereka gunakan pernah diretas dan diperjualbelikan di dark web . Kamu bisa memeriksa status keamanan emailmu secara gratis dan aman.


Tutorial Cek Kebocoran Data:

  • Langkah 1: Buka browser ( browser ) dan kunjungi situs web resmi Have I Been Pwned ( haveibeenpwned.com). Situs ini dikelola oleh peneliti keamanan siber ternama, Troy Hunt.
  • Langkah 2: Masukkan alamat email yang sering kamu gunakan pada kolom pencarian, lalu klik tombol pwned? .
  • Langkah 3: Baca hasilnya:
    • Jika layar berwarna Hijau (Good news — no pwnage found!) , artinya emailmu relatif aman dan tidak ditemukan dalam daftar bocoran data publik terbaru.
    • Jika layar berwarna Merah (Oh no — pwned!) , gulir ke bawah untuk melihat daftar situs atau aplikasi apa saja yang mengalami kebocoran data terkait email tersebut.
  • Langkah 4: Jika emailmu masuk ke dalam daftar bocor, segera ganti kata sandi pada situs yang bersangkutan dan pastikan kamu tidak menggunakan kata sandi yang sama di akun lain.


3. Ganti "Password" dengan "Passphrase"

Selama bertahun-tahun kita mengajarkan membuat kata sandi yang rumit seperti P@s$w0rd!23. Faktanya, sandi seperti ini mudah dilupakan manusia tetapi sangat mudah ditebak oleh komputer komputer peretas modern menggunakan teknik Brute Force . Saatnya beralih ke Passphrase —kumpulan kata acak yang panjang, mudah diingat olehmu, tapi mustahil dipecahkan oleh mesin.


Tutorial Membuat Passphrase yang Kuat:

  • Langkah 1: Pilih 4 sampai 5 kata acak yang tidak berhubungan sama sekali, bukan lirik lagu, dan bukan idiom umum. Contoh kata: Kopi, Langit, Sepeda, Jendela, Ungu .
  • Langkah 2: Gabungkan kata-kata tersebut. Kamu bisa menambahkan spasi, angka, atau simbol sederhana sebagai pemisah.
  • Langkah 3: Buat variasi kapitalisasi untuk memperkuat enkripsi.
  • Contoh Hasil: Kopi-Langit-Sepeda-Jendela-Ungu88

Frasa sandi di atas memiliki panjang lebih dari 25 karakter. Untuk memecahkan sandi sepanjang ini, superkomputer tercepat saat ini membutuhkan waktu jutaan tahun, sementara kamu hanya perlu membayangkan "sebuah cangkir kopi di bawah langit bersama sepeda di dekat jendela ungu".


Menerapkan langkah ketiga di atas sudah cukup untuk menyaring 90% ancaman siber umum yang beredar di internet. Keamanan siber bukanlah tentang membangun benteng yang sempurna tanpa celah, melainkan tentang membuat akunmu jauh lebih sulit diretas dibandingkan target lainnya, sehingga para peretas lebih memilih menyerah dan mencari target yang lebih mudah.


0

5 Cara Mudah Mengamankan WhatsApp agar Tidak Gampang Disadap Hacker

 



    WhatsApp adalah urat nadi komunikasi kita saat ini, tempat mengalirkan pesan keluarga, percakapan rahasia pekerjaan, hingga kode verifikasi transaksi keuangan. Ketika sebuah aplikasi memegang peranan penting, tidak mengherankan jika WhatsApp menjadi target utama para peretas (hacker) dan penipu siber.

    Banyak orang mengira penyadapan WhatsApp hanya bisa dilakukan oleh hacker kelas dunia dengan sistem yang rumit. Faktanya, sebagian besar kasus WhatsApp disadap terjadi bukan karena sistem keamanan WhatsApp yang rapuh, melainkan karena kelengahan pengguna dalam mengaktifkan fitur proteksi dasar atau jebakan rekayasa sosial (social engineering).

    Mengamankan akun WhatsApp sebenarnya tidak memerlukan keahlian coding atau ilmu IT tingkat tinggi. Berikut adalah 5 langkah mudah namun sangat krusial untuk membentengi WhatsApp kamu dari ancaman penyadapan, disusun dengan panduan teknis yang bisa langsung kamu praktikkan sekarang juga.


1. Aktifkan Verifikasi Dua Langkah ( Verifikasi Dua Langkah )

    Jika ada satu fitur yang wajib diaktifkan oleh seluruh pengguna WhatsApp di dunia, fitur itu adalah Verifikasi Dua Langkah (2FA). Fitur ini bertindak sebagai gembok lapis kedua pada akunmu.


    Ketika fitur ini aktif, siapa pun yang mencoba masuk ke akun WhatsApp milikmu di HP baru wajib memasukkan 6 digit PIN rahasia yang kamu buat, selain kode OTP yang dikirim melalui SMS. Jadi, meskipun hacker berhasil mencuri kartu SIM kamu atau menyadap SMS OTP milikmu, mereka tetap tidak akan bisa menembus akunmu tanpa mengetahui PIN 6 digit ini.


Cara Mengaktifkan Verifikasi Dua Langkah:



  • Buka aplikasi WhatsApp > klik titik tiga di pojok kanan atas (Android) atau menu Pengaturan/Pengaturan (iOS).
  • Pilih menu Akun (Akun) > Verifikasi Dua Langkah (Verifikasi dua langkah) .
  • Klik Nyalakan (Turn On) , lalu masukkan 6 digit PIN angka yang mudah kamu ingat namun sulit ditebak orang lain (hindari tanggal lahir atau angka 123456).
  • Masukkan alamat email aktif sebagai cadangan pemulihan jika sewaktu-waktu kamu lupa PIN tersebut.

2. Menu Audit Rutin "Perangkat Tertaud" 

    Modus penyadapan paling klasik dan paling sering terjadi justru dilakukan melalui fitur resmi: WhatsApp Web . Biasanya, penyadap adalah orang yang sempat memegang HP kamu selama beberapa detik bisa jadi teman yang jahil, pasangan yang posesif, atau orang asing saat kamu meninggalkan HP di meja kafe lalu mereka memindai kode QR ke laptop atau browser mereka.


    Akibatnya, mereka bisa membaca seluruh percakapanmu secara real-time dari jarak jauh tanpa kamu sadari. Untuk mencegahnya, kamu harus rutin bertindak sebagai "satpam" bagi akunmu sendiri dengan memeriksa daftar perangkat yang terhubung.

Cara Pemeriksaan dan Memutus Akses Penyadap:



  • Buka menu Pengaturan/Pengaturan > pilih Perangkat Tertaud (Perangkat Tertaud) .
  • Di sana akan muncul daftar komputer, laptop, atau browser (seperti Google Chrome, Mac, atau Windows) yang sedang login ke akun WhatsApp milikmu.
  • Jika kamu melihat ada perangkat yang tidak kamu kenal atau lokasi login yang mencurigakan, langsung klik perangkat tersebut lalu pilih Keluar (Log Out) . Penyadap akses akan terputus detik itu juga.

3. Nyalakan Proteksi Biometrik dan Kunci Rahasia Chat (Chat Lock)

    Keamanan siber harus berjalan beriringan dengan keamanan fisik. Sekalipun jaringanmu aman dari hacker jarak jauh, obrolanmu tetap terancam jika ponselmu dicuri atau dipinjamkan orang lain. WhatsApp kini memiliki dua fitur perlindungan fisik yang sangat kuat: App Lock dan Chat Lock .


    App Lock akan meminta sidik jari (fingerprint) atau pemindai wajah (Face ID) setiap kali aplikasi WhatsApp dibuka. Sementara itu, Chat Lock memungkinkanmu mengunci percakapan tertentu (misalnya grup rahasia kerja atau chat dengan keluarga) ke dalam folder khusus yang tersembunyi dan hanya bisa dibuka dengan sidik jarimu.

Cara Menyalakan Proteksi Biometrik dan Kunci Rahasia Chat:



  • Untuk Mengunci Seluruh Aplikasi: Masuk ke Pengaturan > Privasi (Privasi) > Kunci Aplikasi (App Lock) > Aktifkan Buka dengan Biometrik/Sidik Jari.
  • Untuk Mengunci Obrolan Tertentu: Buka profil kontak atau grup yang ingin dikunci > gulir ke bawah dan pilih Kunci Chat (Chat Lock) > aktifkan Kunci chat ini dengan sidik jari/Face ID .

4. Bisukan Telepon Tidak Dikenal dan Lindungi Alamat IP

    Peretas modern semakin canggih; beberapa jenis spyware (seperti Pegasus di masa lalu) pernah memanfaatkan panggilan suara di WhatsApp untuk memasukkan virus ke dalam HP korban, bahkan tanpa korban perlu mengangkat telepon tersebut (zero-click attack). Selain itu, panggilan telepon dari orang tidak dikenal bisa digunakan untuk melacak alamat IP (Internet Protocol ) yang berakhir pada pembocoran lokasi fisik atau jaringan internetmu.


WhatsApp baru-baru ini merilis fitur privasi tingkat lanjut untuk menangkal ancaman intelijen siber ini.

Cara Mengaktifkan Perlindungan Panggilan dan IP:



  • Masuk ke Pengaturan > Privasi (Privasi) > Panggilan (Panggilan) > aktifkan opsi Bisukan panggilan dari nomor tidak dikenal (Diamkan penelepon tak dikenal) . Telepon spam atau hacker tidak akan berdering lagi dan hanya masuk ke riwayat panggilan.
  • Kembali ke menu Privasi , gulir paling bawah ke menu Lanjutan (Lanjutan) > aktifkan opsi Lindungi alamat IP dalam panggilan (Lindungi alamat IP dalam panggilan) . Fitur ini akan menyembunyikan lokasi servermu saat menelepon.

5. Hukum Besi: Jangan Pernah Bagi Kode OTP dan Haramkan WhatsApp Mod


    Baik apa pun enkripsi sistem keamanan WhatsApp, semuanya akan runtuh jika kamu menyerahkan "kunci rumahmu" secara sukarela kepada maling. Inilah yang disebut serangan Phishing dan Social Engineering .

    Ingat aturan emas ini: Kode OTP 6 digit yang dikirim melalui SMS adalah nyawa akunmu. Jangan pernah memberikannya kepada siapa pun, meskipun orang tersebut mengaku dari pihak "Kantor WhatsApp", pegawai bank, kasir minimarket, atau bahkan teman dekatmu yang mengirim pesan meminjam uang (karena bisa jadi akun temanmu itu sudah diretas lebih dulu).

    Selain itu, hindari godaan menggunakan aplikasi modifikasi ilegal seperti GBWhatsApp, WhatsApp Aero, atau WA Mod lainnya . Aplikasi ilegal ini tidak resmi dan merupakan sarang virus Trojan. Ketika kamu login di aplikasi Mod, kamu secara tidak sadar sedang menyerahkan seluruh isi chat dan kontakmu langsung ke server milik pembuat aplikasi bajakan tersebut, sekaligus berisiko diblokir permanen oleh WhatsApp resmi.

    Keamanan di dunia digital bukanlah sebuah pengaturan sekali jalan, melainkan sebuah kebiasaan yang harus terus dijaga. Dengan menerapkan langkah kelima di atas, Anda sudah menutup hampir 99% celah keamanan yang paling sering dimanfaatkan oleh peretas maupun penyadap amatir.

Sekarang coba periksa HP kamu, dari kelima langkah keamanan di atas, fitur nomor berapa yang ternyata belum sempat kamu aktifkan sampai hari ini?
0

Cara Membuat Presentasi PowerPoint Otomatis 5 Menit Menggunakan AI

Jumat, 24 Juli 2026


   

    Bagi seorang pelajar maupun pekerja Profesional , membuat Presentasi PowerPoint (PPT) sering kali menjadi tugas yang paling menyita waktu dan menguras tenaga. kita sering terjebal ber jam-jam menutupi layar kosong hanya untuk memikirkan Struktur materi, menyusun kalimat yang ringkas, hingga bergulat dengan perataan teks, dan pemilihan kombinasi warna yang pas agar slide tidak terlihat membisankan. Namun di era revolusi kecerdasan buatan saat ini, siklus kerja yang melelehkan teleh menjadi masa lalu.

    Kehadiran Artificial Inteligence (AI) kini memungkinkan kita untuk mengubah sebaris kalimat ide menjadi satu set presentasi PowerPoint yang lengkap, ekstentik, dan terstruktur hanya dalam waktu kurang dari lima menit. AI tidak lagi sekedar membantu memeriksa tata bahasa, melainkan bertindak sebagai desainer grafis sekaligus asisten penelitian pribadi yang siap menyusun slide dari nol.

Berikut adalah panduan mendalam dan langkah demi langkah tentang cara memanfaatkan AI untuk membantu presentasi PowerPoint secara Otomatis,cepat, dan dengan hasil yang tampak seprofesional desainer grafis.

Memahami Cara Kerja AI dalam Pembuatan Presentasi
    
    Sebelum masuk ke tutorial teknis, penting untuk memahami bahwa alat presentasi AI bekerja dengan menggabungkan dua teknologi utama: Natural Language Processing (NLP) untuk memahami maksud perintahmu dan menyusun narasi materi yang relevan serta Generative Design Engine yang secara otomatis mengatur tata letak (layout), Memilih Gambar, ikon, dan Tipografibyang sesuai dengan konteks topik.

Pilihan Tools Terbaik untuk Membuat PPT Otomatis 

Dari sekian banyak platform yang beredar saat ini, ada dua tools paling andal, ramah pemula, dan sangat cocok untuk alur kerja cepat:

    1. Aplikasi Gamma(gamma.app): 



    Presentasi AI platform Raja saat ini. Gamma mampu menghasilkan  slide dengan antarmuka modern, visualisasi data yang rapi, dan bisa langsuung diekspor ke format Microsoft Powerpoint (.pptx) dengan susunan yang tidak berantakan.

    2. Canva Magic Design: 



    Sangat ciocok jika kamu sudah terbiasa dengan ekosistem Canva. fitur AI ini akan langsung memetakan idemu ke dalam ribuan template premium khas Canva yang sangat mudah dikustomisasi lebih lanjut.

Tutorial: Membuat Presentasi 5 menit menggunakan Gamma App

    untuk panduan teknis kali ini, kita akan menggunakan Gamma App karena kemampuannya yang sangat presisi tinggi dalam menyusun materi akademis maupun bisnis, serta kemudahan ekspor ke format standar PowerPoint.

Langkah 1 : Registrasi dan Pilih Mode Generate

Buka Browser dan kunjungi situs gamma.app. kamu bisa labgsung mendaftar secara gratis menggunakan akun google. setelah masuk ke dashboard utama, klik tombol "Create new" (buat baru), lalu pilih opsi "Genetare" (Buat otomatis dari sebaris perintah teks).

Langkah 2 : Tentukan Jenis Outpit dan Masukkan Prompt yang spesifik

pilih opsi "presentasi". setelah itu, kamu akan melihat kotak teks untuk memasukan promp (perintah). rahasia utama presentasi AI yang luar biasa terletak pada seberapa detail perintah yang kamu berikan. jangan hanya menulis "Buat presentasi tentang Artificial Inteliggence".

Gunakan rumus prompt ini: [Peran]+ [Topik Utama]+ [Target Audiens]+[Point Penting yang wajib ada]+ [Gaya bahasa]

Contoh Prompt Keren:

"Bertindak seperti seorang dosen Teknologi Informasi, Buatkan Presentasi 10 Slede tentang Pengenalan Internet of Things (IoT) untuk mahasiswa semester 1. menjelaskan definisi umum, cara kerja, contoh penerapan di smart home, dan kelemahan keamanannya. gunakan bahasa yang mudah dipahami, menarik dan sertakan studi kasus singkat."

Langkah 3 : Kurasi dan Edit Garis Besar (kerangka Kerja)

Setelah kamu menekan tombol enter, AI dalam hitungan detik dkan membuat daftar Outline atau kerangka isi dari slide ke slide. Di tahap ini, kamu punya kendali penuh. kamu bisa menambahkan sub-bab baru, menghapus point yang dirasa kurang perlu atau mengatur ulang urutannya. Jika kerangka materi sudah sesuai dengan rencana yang kamu inginkan, klik "Lanjutkan".

Langkah 4: Pilih Tema Visual dan biarkan AI "Menyihir" Slidemu

Selanjutnya di sebelah kanan layar, pilih tema warna dan gaya desain visual (Theme) yang paling mewakili kepribadian atau topik presentasi kamu mulai dari gaya korporat yang elegan, tema gelap (dark mode) khas anak IT, hingga gaya pastel yang kreatif.

Setelah memilih tema, klik tombol "Generate". sekarang, lepaskan tanganmu dari keyboard dan saksikan kejaiban AI berkerja secara real-time. dalam waktu sekitar 30-60 detik, AI akan menuliskan materi, membuat kartu tata letak, mencari gambar ilustrasi berkualitas tinggi yang bebas hak cipta, serta menyusun grafik yang relevan di setiap slide.

Langkah 5 : Tinjau Sentuhan Ahir dan Ekspor ke .PPTX

    Meskipun hasil buatan AI sudah sangat rapi, selalu luangkan waktu 1-2 menit untuk melakukan human review (pemeriksaan oleh manusia). Baca Sekilas teksnya untuk mamastikan tidak ada kesalahan konsepsi fakta atau ganti gambar yang nilainya kurang pas hanya dengan satu klik mengunakan fitur "AI Edit" bawaan.

    Jika Semuanya sudah sempurna, klik tombol "Share" di pojok kanan atas layar pilih opsi "Export" , lalu klik "Eksport to PowerPoint(.PPTX)". file presentasimu akan langsung trunduh ke laptop dan siap dibuka diaplikasi Microsoft PowerPoint dengan susunan elemen grafis yang tetap bisa di-edit sati per satu.

Tips Tambahan: Kombinasi ChatGBT+Microsoft Powerpoint 

    Jika kamu ingin memanfaatkan Microsoft PowerPoint secara langsung tanpa aplikasi pihak ketiga ada rik rahasia menggunakan VBA (Visual Basic for Applications) dan ChatGBT:

    1. Buka ChatGBT atau Gemini, lalu ketik perintah: "Buatkkan saya kode VBA Microsoft Powrpoint untuk membuat presentasi 8 slide tentang (Topikmu). Masukkan judul slide, point-point materi yang lengkap dan atur tata letaknya secara otomatis."

    2. Salin (copy) kode VBA yang diberikan oleh AI.

    3. Buka Microsoft PowerPoint di laptopmu, telan tombol Alt+F11 pada keyboard untuk memnuat jendela editor VBA.

    4. Klik menu Insert>Module, lalu tempelkan (Paste) kode tersebut kedalam jendela putih yang muncul.

    5. Tekan Tombol F5 (atau tombol Run/Play warna hijau)

    6. Kembali ke layar presentasi Powerpoint, dan voila! Slide presentasimu sudah terbangun secara otomatis beserta teks materinya. Kamu tinggssl mengklik menu "Designer" di pojok kanan atas Powerpoint untuk memilih tema visual instan bawaan Microsoft.

    Technologi AI bukanlah pengganti kreativitas , melainkan alat pendorong yang membebaskan kamu dari pekerjaan teknis yang membosankan. Dengan mengotomatisasi proses penyusunan desain dan rancangan awal materi, kini kamu bisa mengalokasikan waktu 5 menitmu yang berharga untukhal yang jauh lebih penting:memahami materi, melatih intonasi bicara, dan membangun kepercayaan dirimu sebelum tampil di deppan umum.


2

John the Ripper : Alat Ampuh untuk Membobol Kata Sandi

Jumat, 21 Maret 2025


     John the Ripper


Hallo bree sory baru nonggol pada kesempatan kali ini saya akan membahas tentang tools Jhon the Ripper dan di ahir artikel ini saya akan share panduan menggunakan tools Jhon The Ripper, Dalam dunia keamanan siber, kata sandi yang lemah adalah celah yang sering dimanfaatkan oleh peretas. John the Ripper (JtR) adalah salah satu alat password cracking paling populer yang digunakan oleh peneliti keamanan, red teamers, dan bahkan administrator sistem untuk menguji kekuatan kata sandi.


Dengan dukungan untuk berbagai algoritma hashing seperti MD5, SHA, NTLM, dan bahkan enkripsi dokumen, JtR menawarkan berbagai mode serangan yang cepat dan fleksibel. Baik dengan metode brute force, wordlist attack, maupun single crack mode, alat ini mampu mengungkap kata sandi yang tersembunyi dengan efisien.


Pada artikel ini, saya akan membahas bagaimana John the Ripper bekerja, teknik serangan yang digunakan, serta tips untuk mengoptimalkan penggunaannya. Jika Anda ingin memahami cara kerja peretasan kata sandi – baik untuk tujuan keamanan maupun pengujian penetrasi – maka John the Ripper adalah alat yang wajib dipelajari! 🚀


Kata sandi yang lemah adalah sahabat terbaik bagi seorang red teamer, dan John the Ripper (JtR) adalah salah satu alat paling kuat untuk membobolnya. Baik itu file shadow Linux, hash NTLM Windows, atau arsip terenkripsi, JtR menawarkan metode peretasan kata sandi yang cepat, dapat disesuaikan, dan efisien.



Fitur Utama & Mode Serangan

1️⃣ Single Crack Mode (Tebakan yang Ditargetkan)
Menggunakan informasi yang tersedia (nama pengguna, pola yang diketahui) untuk membuat kemungkinan kata sandi.

john --single --format=raw-sha1 crack.txt

2️⃣ Wordlist Attack (Berbasis Kamus)
Menggunakan daftar kata sandi yang telah ditentukan untuk mencocokkan hash.

john --wordlist=/usr/share/wordlists/rockyou.txt --format=raw-md5
crack.txt


3️⃣ Incremental Mode (Brute Force)
Menguji semua kemungkinan kombinasi secara sistematis.

john --incremental crack.txt


Membobol Berbagai Jenis Hash & Format File

File Shadow Linux (Memerlukan Akses Root)

unshadow /etc/passwd /etc/shadow > crack.txt
john crack.txt


Hash NTLM Windows

john --format=nt --wordlist=rockyou.txt hashfile.txt


Kunci Privat SSH

ssh2john id_rsa > crack.txt
john crack.txt


Kata Sandi ZIP / RAR / 7-Zip

zip2john file.zip > crack.txt
john crack.txt


PDF & Dokumen Terenkripsi

pdf2john.py file.pdf > crack.txt
john crack.txt


💡 Tips Pro untuk Red Team

Gabungkan John the Ripper dengan OSINT (Open Source Intelligence) untuk membuat daftar kata sandi yang lebih baik. Media sosial, kebocoran email, dan budaya perusahaan dapat mengungkap pola dalam kata sandi. Daftar kata sandi yang disesuaikan = proses pembobolan lebih cepat. 🚀

saya share untuk kitabnya mas Jhon the Ripper silahkan download disini 

0

Pengertian Web Application Firewalls (WAF): Perlindungan & Penghindaran

Senin, 25 November 2024



Pengertian Web Application Firewalls (WAF) : Perlindungan & Penghindaran 🔥🧱

Web Application Firewall (WAF) sangat penting untuk melindungi aplikasi web dari kerentanan umum seperti SQL Injection, XSS, dan serangan DDoS. Inilah yang membuat WAF menjadi landasan keamanan web dan bagaimana penyerang melewatinya:

📌 Fitur Utama WAF:

1. Perlindungan Proxy Terbaik: Bertindak sebagai perisai antara klien dan server web, memeriksa lalu lintas HTTP/S untuk muatan berbahaya.
 
2. Jenis WAF:

• Berbasis jaringan: Digerakan oleh perangkat keras, Latensi rendah tetapi mahal.

• Berbasis host: Terintegrasi perangkat lunak, dapat disesuaikan intensif sumber daya.

• Berbasis could: Mudah diterapkan dan dipelihara, sering ditawarkan sebagai layanan.

3. Mengurangi 10 Teratas OWASP: Efektif melawan Serangan Injection, Autentifikasi Rusak, Paparan Data Sensitif, dan banyak lagi.

🚨 Teknik untuk Melewatu WAF:

• Null Character Injection: Gunakan %00 untuk melewati sanitasi input.

• Keyword Obfuscation: Memisahkan vektor serangan (SELECT → SEL <ECT>).

• Case Toggling: Karakter huruf besar dan kecil alternatif (<sCRiPt>).

• Double Encoding: Mengkodekan karakter dua kali untuk menghindari filter dasar.

• HTTP Parameter Pollution: Kirim beberapa parameter untuk membinggungkan logika WAF.

🔧 Alat untuk Pengujian & Melewati WAF:

• WAFW00F: WAF sidik jari untuk mengidentifikasi jenisnya.

• SQLMap Temper Scripts : Ubah muatan untuk melewati deteksi.

•  Burp Suite WAF Plugin: Hasilkan teknik bypass untuk pengujian aktif.

0

DHCP Starvation Attack : Pemahaman dan Mitigasi

Jumat, 22 November 2024

 


Bonjour, Bruh!

Dalam dunia yang semakin terhubung ini, menjaga keamanan jaringan adalah prioritas utama. Salah satu ancaman yang mungkin belum banyak diketahui namun sangat berbahaya  adalah serangan DHCP Starvation. Serangan ini, meskipun sering luput dari perhatian, dapat mempengaruhi stabilitas jaringan kalian dan menggangu aktivitas sehari-hari.

melalui blog ini, kita bersama-sama memahami apa itu serangan DHCP Starvation, dengan panduan ini, diharapkan kalian tidak hanya waspada, tetapi juga siap melindungi dari ancaman semacam ini.

di ahir artikel ini saya akan share kitab tentang DHCP Starvation yang saya dapat dari negeri Arab 😌 silahkan download, lanjut mari kita Gas 🚀

Serangan DHCP Starvation : Pemahaman dan Mitigasi 🛠

DHCP Starvation Attacak adalah teknik yang digunakan oleh penyerang untuk menghabiskan alamat IP yang tersedia di jaringan, yang secara efektif menolak akses pengguna yang sah.  Berikut rincian cara kerja serangan dan bagaimana serangan dapat dieksekusi dan dimitigasi:

🚨 Cara Kerjanya:

1. Penyerang membanjiri server DHCP dengan banyak permintaan penemuan DHCP.

2. Server mengalokasikan semua alamat IP yang tersedia untuk permintaan palsu.

3. Perangkat yang sah tidak dapat memperoleh alamat IP, yang menyebabkan penolakan layanan.

🛠 Eksekusi di Kali Linux:

Gunakan alat Yersinia untuk DHC Starvation.

Langkah:

1. Buka Yersinia dengan GUI: yersinia -G.

2. Pilih Protokol DHCP dan pilih Launch Attack.

3. Mulai mengirim paket DISCOVER untuk menghabiskan ketersediaan IP.

📓 untuk kitab DHCP nya silahkan download dibawah ini 👇




0

Panduan terperinci Hydra

 


hallo broh pada kesempatan kali ini saya akan mengeshare kitab empu gandring tentang panduan Hydra si Naga terbang kepala tiga 🐉 😏, bisa didownload  diahir artikel.


Pengertian Hydra  

Hydra adalah alat open-source yang dirancang untuk melakukan serangan brute force dan serangan kamus (dictionary attack) terhadap berbagai layanan login. Hydra sering digunakan oleh profesional keamanan siber dan peneliti keamanan untuk menguji kerentanan autentikasi pada sistem jaringan.  


Alat ini mendukung berbagai protokol seperti SSH, HTTP, FTP, Telnet, RDP, dan masih banyak lagi, sehingga menjadi salah satu alat favorit dalam pengujian penetrasi (penetration testing).  


Fungsi Utama Hydra:  

1. Mengidentifikasi Kredensial Login: Membantu menemukan kombinasi nama pengguna dan kata sandi dengan mencoba daftar yang telah ditentukan.

2. Menguji Keamanan Sistem: Digunakan untuk menilai seberapa kuat mekanisme autentikasi suatu sistem.

3. Analisis Keamanan Jaringan: Hydra dapat menguji titik lemah dalam protokol jaringan untuk mencegah potensi serangan.  


Ciri-ciri Hydra:

- Kecepatan Tinggi: Hydra dirancang untuk memproses banyak percobaan login dalam waktu singkat menggunakan teknik multi-threading.  

- Fleksibilitas: Mendukung berbagai layanan dan protokol yang sering digunakan di jaringan.  

- Kompatibilitas Luas: Bisa dijalankan pada berbagai sistem operasi, seperti Linux, macOS, dan Windows.  


Contoh Penggunaan Hydra: 

Untuk menguji kredensial login SSH pada target:  


    bash


ok gas untuk kitab panduan terperinci tentang Hydra bisa langsung download dibawah ini broh 👇



Namun, penting diingat bahwa penggunaan Hydra harus dilakukan secara legal dan etis, yaitu hanya pada sistem yang Anda miliki atau telah memperoleh izin eksplisit untuk diuji. thnks 



0

15 Ekstensi Browser Terbaik untuk Peneliti OSINT (Open Source Intelligence)

 


Halo broh,Bagaimana kabarnya? Semoga semuanya dalam keadaan baik. Hari ini, saya kembali dengan sebuah blog menarik yang akan membuat pekerjaan kalian lebih mudah!  


Pada kesempatan kali ini, saya akan memperkenalkan 15 ekstensi browser terbaik untuk peneliti OSINT (Open Source Intelligence) yang akan membantu kalian melakukan penelitian OSINT dengan lebih mudah daripada sebelumnya.


Berikut adalah 15 ekstensi browser populer yang umum digunakan untuk OSINT (Open Source Intelligence).


1) Shodan :



Ekstensi Shodan memberi tahu lokasi hosting situs web (negara, kota), pemilik IP, dan layanan/port lain yang terbuka.  

Ekstensi ini secara otomatis memeriksa informasi Shodan untuk situs web yang sedang Anda kunjungi. Apakah situs tersebut juga menjalankan FTP, DNS, SSH, atau layanan tidak biasa lainnya? Dengan plugin ini, Kalian bisa melihat semua informasi yang dikumpulkan Shodan.  


👉 Website


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


2) User-Agent Switcher



Mengubah dan memalsukan string User-Agent.  

Ekstensi ini memungkinkan kalian untuk dengan cepat beralih antara berbagai User-Agent. Cocok untuk pengembangan situs yang perlu diuji di browser desktop maupun seluler.  


Tersedia untuk: Chrome  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


3) Search by Image



Alat pencarian gambar balik yang mendukung berbagai mesin pencari, seperti Google, Bing, Yandex, Baidu, dan TinEye. Memudahkan pencarian gambar terbalik dengan dukungan lebih dari 30 mesin pencari.

  

Search by Image adalah proyek sumber terbuka yang dimungkinkan berkat komunitas pendukung yang hebat.


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


4) EXIF Viewer Pro



Mengakses data EXIF dari gambar apa pun dengan cepat.  

Cukup klik kanan pada gambar, pilih "Show Exif Data", dan informasi EXIF akan ditampilkan di panel browser.  


Tersedia untuk: Chrome  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


5) Wayback Machine  



Melihat sejarah perubahan situs web dengan Wayback Machine. kalian juga bisa menyimpan situs, melihat halaman 404 yang hilang, atau membaca arsip dokumen.  


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


6) Hunter — Email Finder Extension




Temukan semua alamat email terkait dengan domain situs web yang sedang kalian kunjungi. Ekstensi ini mencakup pola email umum, filter departemen, dan sumber publik.  


👉 Website


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


7) Email Extract  




Ekstrak email dari halaman yang dikunjungi — kumpulkan prospek tanpa perlu bersusah payah.


Ekstensi Ekstrak Email mencari alamat email di halaman yang kalian kunjungi. Mode pencarian otomatis mengotomatiskan pencarian email di mesin pencari.


Fitur:


• Ekstrak email dari halaman yang dikunjungi.

• Abaikan teknik pengaburan (beberapa di antaranya).

• Pencarian Otomatis untuk mesin pencari utama, misalnya Google dan Bing.

• Ekspor ke Excel dalam format XLSX dengan tipe data yang tepat. 


Tersedia untuk: Chrome  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


8) Wappalyzer — Technology Profiler




Identifikasi teknologi yang digunakan oleh situs web tertentu, seperti CMS, framework, atau layanan lainnya. 

Cocok untuk analisis pasar dan penelitian.  


👉 Website


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


9) Sputnik — OSINT Web Extension



Sputnik adalah ekstensi untuk mencari IP, Domain, Hash File, dan URL dengan cepat dan mudah menggunakan sumber daya Open Source Intelligence (OSINT) gratis.


Penggunaan:


• Teks — Pilih artefak yang ingin kalian cari dan klik kanan.

• Tautan — Klik kanan pada tautan, audio, gambar, video.

• Pilih alat OSINT.

• Dalam kebanyakan kasus, kalian akan diarahkan langsung ke hasil.

• Untuk alat yang memerlukan interaksi pengguna seperti captcha.

• Artefak yang disorot akan disimpan ke clipboard kalian.

• kalian akan diarahkan ke halaman pengiriman. 


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


10) Link Gopher


Ekstrak semua tautan dari halaman web, urutkan, hapus duplikat, dan tampilkan dalam tab baru untuk pemeriksaan lebih lanjut.  


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


11) Fake News Debunker by InVID & WeVerify



Alat "pisau Swiss" untuk verifikasi konten, membantu jurnalis dan peneliti OSINT memverifikasi video dan gambar di media sosial dengan lebih efisien.  


Tersedia untuk: Chrome  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


12) Simplescraper



Web scraper sederhana dan kuat tanpa perlu coding. Ekstensi ini memungkinkan kalian mengekstrak data dari ribuan halaman web dan menyimpannya dalam format API atau Excel.  


Tersedia untuk: Chrome

  

👉 Website 


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


13) IP Location Lookup



Pencarian Lokasi IP


Ekstensi geolokasi yang sederhana dan mudah digunakan yang menampilkan lokasi alamat IP, beserta data tambahan yang berguna seperti:


■ IP Eksternal ■ Lintang dan Bujur ■ Benua ■ Negara ■ Wilayah ■ Kota ■ Zona Waktu ■ Mata Uang Menggunakan API geolokasi IP kami sendiri


Tersedia untuk: Chrome & Firefox  


👉 Website


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


14) Instant Data Scraper 


Instant Data Scraper mengekstrak data dari halaman web dan mengekspornya sebagai file Excel atau CSV.


Instant Data Scraper adalah alat ekstraksi data otomatis untuk situs web mana pun.


Alat ini menggunakan AI untuk memprediksi data mana yang paling relevan pada halaman HTML dan memungkinkan penyimpanannya ke file Excel atau CSV (XLS, XLSX, CSV). 


Tersedia untuk: Chrome  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


15) WeakestLink



Mengambil data karyawan dari halaman LinkedIn perusahaan, membersihkannya, dan menghasilkan format nama pengguna yang dapat digunakan untuk enumerasi.  


Tersedia untuk: Chrome & Firefox  


⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘⮚⮘


Beberapa Poin Tambahan yang Perlu Diketahui 


1. Jika kalian tidak menemukan ekstensi yang sama di browser lain, gunakan alternatif yang tersedia.

2. Harap dicatat bahwa ketersediaan dan fungsionalitas ekstensi ini dapat bervariasi tergantung pada browser yang kalian gunakan (misal:chrome,firefox)  

3. Selain itu, selalu berhati-hati dan Pastikan kalian selalu mematuhi pedoman hukum dan etika saat melakukan aktivitas OSINT.  

4. Kalian harus mencari sendiri ekstensi dan addon lainnya yang digunakan untuk OSINT.

5. Jangan pernah berhenti berlatih dan melakukan riset, karena itu akan membuat kalian semakin ahli,  


itu saja broh,Semoga bermanfaat untuk penelitian OSINT kalian! 🚀




0

Membuat Honeypot AI untuk berinteraksi dengan penyerang secara canggih

Rabu, 20 November 2024

Dalam keamanan Siber, honeypot adalah sistem umpan yang secara khusus dirancang untuk menarik dan menganalisis serangan siber, yang berfungsi sebagai perangkap bagi penyusup potensial.

Dengan meniru target yang sah, honeypot mengalihkan pelaku ancaman dari aset nyata sambil mengumpulkan Intelijen tentang metode dan perilaku mereka.

Analisa kemanan siber Hakan T.Otal dan M.Abdullah Canbaz dari Departemen Ilmu Informasi dan teknologi, Falkultas Kesiapsiagaan Darurat, Kemanan Dalam Negeri, dan Kemanan Siber, Universitas Albany baru-baru ini mengembangkan honeypot AI untuk terlibat dengat aktor ancaman yang canggih.

Honeypot AI dan Penyerang

Honeypot berkisat dari honeypot interaksi rendah, yang mensimulasikan layanan jaringan dasar, hingga honeypot interaksi tinggi yang meniru keseluruhan infrakstruktur jaringan.

Di bawah ini saya sebutkan semua jenis utamanya:

● Server Honeypots   (Mengekspos layanan jaringan)

● Honeypot Klien       (Dirancang untuk diserang oleh server jahat)

● Honeypot Malware  (Menangkap dan menganalisis perangkat lunak berbahaya)

● Honeypot basis data (Melindung repositori data sensitif)


Meskipun efektif, honeypot tradisional menghadapi keterbatasan seperti kerentanan terhadap sidik jari honeypot dan kemampuan keterlibatan yang terbatas.


Untuk menciptakan honeypot yang lebih canggih, LLM seperti "Llama3","Phi 3," "CodeLlama," dan "Codestral" secara aktif diintegrasikan melalui kemajuan terkini.


Namun, untuk meningkatkan kinerja sekaligus mengurangi beban komputasi, semua honeypot berbasis LLM ini terutama menggunakan teknik seperti "Supervised Fine-Tuning (SFT)," "prompt engineering," "Low-Rank Adaptation (LoRA)," dan "Quantized Low-Rank adapters (QLoRA)."


Pengumpulam Data & Jalur Pelatihan Model (Sumber-Arxiv)

Mereka juga memanfaatkan derau NEFTune untuk regularisasi dan Flash Attention 2 untuk pemrosesan sekuens panjang yang efisien.

Umumnya diterapkan pada platform could seperti AWS, Google Cloud, dan Azure, selain itu semua honeypot ini dikombinasikan dengan server SSH kostum menggunakan pustaka seperti paramiko, demikian bunyi penelitian trsebut.

LLm memproes perintah penyerang di tingkat IP (Lapisan 3) yang membentu menghasilkan respons yang sesuai konteks yang meniru perilaku sistem nyata.

Metrik evaluasi meliputi'Kesamaan Konsinus," "Kesamaan Jaro-Winkler", dan "jarak Levebstein" untuk menilai keluaran model terhadap respon yang diharapkan.

                     Kerangka Kerja Server LLM-Honeypot Interaktif (sumber Arxiv)

Pendekatan ini secara signifikan meningkatkan kemampuan honeypot yang memungkinkan menyerang penyerang secara meyakinkan, meningkatkan deteksi ancaman, dan juga memungkinkanpengumpulan Intelijen.

Namun disini tantangannya tetap pada keseimbangan efisiensi komputasi, penghindaran deteksi oleh aktor ancaman yang canggih, dan mempertahankan perilaku yang realistis.

Untuk menyempurnakan model ini, kerangka kerja seperti Llamafactory digunakan, yang dapat diakses publik melalui platform seperti Hugging Face.

Integrasi LLM dalam teknologi honeypot menunjukan kemajuan signifikan dalam kemanan siber yang menawarkan pertahanan yang lebih dinamis dan adaptif terhadam ancaman siber yang terus berkembang.

Sebagai penutup, membuat Honeypot Ai yang mampu berinteraksi secara canggih dengan penyerang adalah lagkah menarik sekaligus penting di dunia kemanan siber. Teknologi ini tidak hanya menjadi tameng, tetapi juga alat pembelajaran yang dapat membantu kita memahami pola serangan dan memperkuat sistem kita dimasa depan.

Semakin Canggih ancaman yang muncul, semakin kreatif pula solusi yang bisa kita kembangkan.  So, mari terus eksplorasi, bellajar , dan berinovasi! Dengan pendekatan kolaboratif dan semangat berbagai, kita bisa menciptakan dunia digital yang lebih aman dan tangguh. Terimakaish telah membaca, Sampai jumpa di artikel berikutnya broh!