Showing posts with label internet. Show all posts
Showing posts with label internet. Show all posts

Thursday, October 24, 2024

Apa itu Cross-Site Scripting (XSS) ??



Cross-Site Scripting (XSS) itu salah satu serangan yang paling sering terjadi di aplikasi web. Secara sederhana, XSS itu cara hacker buat nyuntikin kode jahat (biasanya JavaScript) ke dalam website yang bisa diakses pengguna lain. Jadi, bayangin kamu lagi buka website, terus ada kode yang dimasukin hacker dan bikin browser kamu ngelakuin hal-hal yang gak kamu inginkan, kayak mencuri data atau malah nge-hack akun kamu.

Gimana sih cara kerjanya? Jadi, biasanya XSS ini terjadi ketika website gak memfilter input dari user dengan baik. Misalnya, di form komentar atau input lain, ada celah di mana hacker bisa masukin kode JavaScript berbahaya. Nah, ketika orang lain buka halaman itu, kode berbahaya tadi otomatis jalan di browser mereka. Serem kan?

Ada tiga jenis XSS yang sering ditemui:

  1. Stored XSS – Ini yang paling parah. Kodenya disimpan di server, misalnya di kolom komentar atau forum. Jadi setiap kali orang buka halaman itu, kodenya bakal jalan terus.
  2. Reflected XSS – Ini lebih ke serangan sementara. Kode jahatnya gak disimpan di server, tapi dipantulkan balik lewat URL. Misalnya, kamu klik link yang udah diutak-atik, terus kode jahatnya langsung jalan di browser.
  3. DOM-based XSS – Jenis ini lebih canggih karena menyerang langsung ke browser dengan memanfaatkan perubahan DOM (Document Object Model) tanpa melibatkan server. Jadi serangannya terjadi di sisi user aja.

Contoh kasusnya kayak gini, bayangin ada kolom pencarian di website. Kamu masukin <script>alert('XSS!')</script> dan ternyata malah muncul popup. Itu artinya website gak aman karena input dari kamu bisa langsung dijalankan sebagai kode.

Cara buat mencegah XSS ini sebenernya simple tapi sering dilupain. Yang utama, selalu sanitasi input dari user, jangan biarkan kode apapun dari user langsung dieksekusi tanpa dicek dulu. Terus, pastikan juga output yang ditampilkan di halaman web aman dengan cara "escape" karakter khusus kayak < dan >.

Intinya, XSS itu bisa bikin celah keamanan serius kalau gak dijaga. Sebagai developer, pastiin aplikasi kamu aman dari serangan ini dengan selalu memfilter input dan menjaga output dengan baik.

Apa itu Burp ??



Burp Suite adalah salah satu tools paling populer di kalangan pentester dan developer untuk menguji keamanan aplikasi web. Sederhananya, Burp Suite itu kayak "hacker toolkit" buat ngecek apakah ada celah keamanan di website atau aplikasi yang kita buat. Kalau kamu ingin memastikan website kamu aman dari serangan hacker, Burp Suite ini wajib banget dipakai.

Burp Suite itu kerjanya sebagai intercepting proxy, jadi dia bisa memonitor dan mengubah traffic antara browser kamu dan server. Misalnya, kamu mau lihat data apa yang dikirim atau diterima ketika kamu login ke website, Burp bisa menangkap semua datanya. Selain itu, kamu juga bisa ubah data yang dikirim buat uji coba apakah sistemnya gampang ditembus atau nggak.


Ada beberapa fitur utama di Burp Suite yang penting banget:

1. Proxy – Ini yang tadi, buat nangkep dan ubah data antara browser dan server.

2. Scanner – Buat ngecek secara otomatis apakah ada kerentanan di aplikasi, kayak SQL Injection, XSS, dll.

3. Intruder – Kamu bisa cobain berbagai serangan ke website buat lihat apakah bisa jebol atau nggak. Misalnya, serangan brute force buat cari password yang benar.

4. Repeater – Ini buat kirim ulang request yang sama berkali-kali, biasanya dipakai buat eksperimen serangan manual.

Ada dua versi Burp Suite: yang gratis dan yang berbayar. Versi gratisnya udah cukup buat belajar dan uji coba keamanan dasar, tapi kalau kamu butuh fitur-fitur lebih canggih kayak scanning otomatis, kamu harus beli versi Pro-nya.

Burp Suite gampang banget dipakai, bahkan buat pemula yang baru belajar soal keamanan web. Kamu cuma perlu install, atur proxy-nya di browser, dan mulai deh main-main sama request dan response yang dikirimkan antara browser sama server.

Jadi, kalau kamu tertarik di bidang keamanan web atau mau pastiin aplikasi kamu aman, belajar Burp Suite itu langkah awal yang pas!

Wednesday, November 25, 2020

Hati-hati dengan DeepFake teknologi pengganti wajah

    

                                                                        trace DeepFake pada wajah


Akhir-akhir ini banyak beredar video orang terkenal yang sebenernya bukan mereka yang ada di video itu, atau mungkin mirip-mirip gitu....

Nah sebenernya ada teknologi yang bisa mengganti wajah kita dengan wajah orang lain secara detail bahkan dapat di lakukan secara Realtime, teknologi itu disebut dengan DeepFake.

Teknologi ini sudah ada di tahun 2018, dan sedang viral-viralnya di 2019-2020 kenapa demikian????

Mungkin karena berbarengan dengan diadakannya Pemilu hampir di seluruh dunia, jadiii peran si DeepFake ini bisa jadi membantu kegiatan pemilu itu untuk menyampaikan pidato secara vitual atau bahkan bisa menjadi kegiatan untuk memfitnah pasangan lawan di pemilu itu, 

Contoh 1 : Capres1 sedang berpidato untuk menyampaikan visi misi untuk kepemimpinannya kedepan secara virtual, jika menggunakan teknologi DeepFake orang yang berpidato itu bisa saja bukan bener" Capres1 mungkin yang berpidato adalah asisten nya, tapi dengan teknologi DeepFake bentuk wajah Capres itu di clonning dan di pasang di wajah asistennya saat sedang berpidato... ini merupakan contoh penggunaan teknologi DeepFake dalam kalanga ilmu putih xixixixi.


Contoh 2 : Ada oknum yang mengganti wajahnya dengan wajah pasangan Capres1 saat berpidato secara vitual dan membuat statement yang tidak baik, atau bahkan menjelek-jelekkan pasangan capres lain, sehingga menimbulkan konflik,, ini merupakan contoh yang tidak baik dalam penggunaan teknologi DeepFake...


Jadi, begitu lah konsep sederhana dari teknologi DeepFake, dan bahkan sekarang DeepFake sudah ada yang bisa meniru suara dari orang lain,, wah semakin canggih ya kemajuan teknologi sekarang

Tapi setiap teknologi yang di kembangkan pasti ada pro dan kontranya tergantung dari orang-orang yang menggunakannya apakah untuk kebaikan atau keburukan.

Friday, January 2, 2015

Mempercepat Koneksi Internet di Android "Simple"

Assalamualikum 

feel the diffrent  for 3G speed 
ane dah tested di rmod4v fw.140 

dan untuk device yg lain silahkan dicoba sendiri syaratnya dah rooted  .. key kita mulai 


bahan bahan ada di market semua kecuali script 



pertama download file ini di market 3g/4g speed optimizer 




Kedua download script manager di market 


ketiga download busybox di market kl yang belum ada busybox yang sesuai atau bisa  download dari market 


keempat download file ini forum.xda-developers.com/attachment.php?attachmentid=1177767 taruh di sdcard 


langkah -langkahnya 


1. instal 3g/4g speed optimizer kemudian    -pilih network speed as 12/28/7-max speed   - centang on down speed increase   - trus click on apply tweak.


Restart devicenya 



2. instal busbox yang ada di market kl belum ada di romnya    sampai ada tulisan sukses 

3. instal scriptmanager dari market    - browse ke script yang tadi di download dilangkah ke empat    - check dilambang tengkorak yang ada kalinya warna ijo (su)    - trus klik run ..  tar biarin running kalo dah beres dan sukses 


     scrol keatas  ada pilhan 1-13     pilih nomer 4 dan kemudian pilih no 12 untuk reboot ... coba konek ke      internet data dan  boooom ....lihat hasilnya ...diane lancar jaya om  



selamat mencoba .... go faster ... (kl ga jalan jangan salahin ane yach wkwkwkwkwkk ) sumber XDA  

Wasalam 

Jika ada Trick Yang lain bisa di Sharing
Salam Robot Ijo

Saturday, October 13, 2012

Internetan gratis XL update




Trik 1
Gprs Sesuai gprs XL original
Setting Opmin
Http Server : global-turbo-1.beta.opera-mini.net:80/
Socket : global-turbo-1.beta.opera-mini.net:1080/
Type Proxy (pilih HTTP)
Proxy Server : 9try.net
Lalu save


Trik 2
Apn : xlspeed.co.id
Proxy : 80.190.12.208
Port : 80


Setting Opmin 
Type Proxy (pilih HTTP)
Proxy server : xlgo.co.id

Trick download dengan carrier Network


















Required:1.Root phone2.Root explorer
3.Game yang tidak bisa menggunakan carrier network sudah terinstall sebelumnya
Steps:
1. Buka Root Explorer
2. Buka sdcard > pencet tombol menu (disebelah kirinya tombol back to screen) > more> new file]
3. Buat namanya " qawifionlymode.txt"
4. pencet yang lama qawifionlymode tersebut5. lalu pilih view text in text editor dalam keadaan potrait mode6. lalu tulis "FALSE''
7. silahkan di cek gamenya da viola 80% ada pilihan carrier network disana

NB: bagi yang nggak beruntung silahkan berdoa, beramal saleh, banyak sembahyang baru coba lagi

Internetan Gratis dengan XL


  • khusus untuk pengguna xl
    sayang klo belom ada yang tau neh
    shakira jadi modem dengan pulsa cuma 90 perak browser dengan mozila di lappe...lancar banget....

    caranya:
    -ubah settingan dihape agan dengan data2 sebagai berikut:
    2.proxy : 64.255.180.241
    3.port : 80

    nah dengan cara diatas kita sebenernya da bisa tuh maenin neng shakira gratisan internet,tapi dilappe blom bisa.supaya bisa kita berbrowsing and download ria..kita juga kudu ubah proxy di browser kita..
    caranya:
    -dari tools-option-advanced
    -pada tab network kita pilih setting
    nah disini kita masukin proxy pada manual proxy configuration
    -masukkan proxy diatas dan portnya
    -centang use this proxy blablabla..:D
    trus klo shakiranya udah bisa usb thether tinggal dikonnekin aja..
    atau bisa juga dengan menggunakan pdanet.bisa download dari 4shared untuk hp dan laptopnya

    tinggal berinternetan ria neh di laptop...
    hehhehehehe


    mohon maaf gan kalo ada kata-kata yang salah dan gak berkenan di hati agan2 sekalian...