This slide originally created by Yahya F. Al Fatih in term to educate people about the fun way of hacking. This slide is specially for event InfoVest 2018, speaker did not responsible for any misuse technique or tools in this slide.
Yahya F. Al Fatih in term to educate people about the fun way of hacking. This slide is specially for event InfoVest 2018, speaker did not responsible for any misuse technique or tools in this slide. #
tech savy. love to penetrate your apps. no DOTA no LYFE. 15 years experience in IT security 10 years as web developer 4 years in startup Wawadukan community WWWID writer
hacker mind STEP 2 your apps is suck! STEP 3 Find the way! STEP 4 Test who you are STEP 5 Untuk memahami seberapa fun nya hacking, lebih baik jika menggunakan beberapa langkah yang sudah ditulis, dimulai dari Who tf is hacker ?, Learn the hacker mind, your apps is suck!, dilanjut dengan membuat praktek dimana dikenalkan penggunaan tools dan untuk apa lalu di lanjut dengan hacking test. Do you know the way ?
pada umumnya di SQL, OS, LDAP muncul disaat data serangan yang dikirimkan adalah data yang valid sebagai command. Penyerang mampu mengeksekusi “tricky query/ command” yang dapat disalahgunakan oleh penyerang untuk mendapatkan data apapun tanpa perlu autorisasi.
dengan baik pada bagian otentikasi yang berisko terhadap identitas user digunakan oleh orang lain. Penyerang mampu melakukan fungsi pada user aktif tersebut dan melakukan manipulasi data atau melakukan “breach” data pada user tersebut.
256 character) - Never prohibit any special character - Allow paste and password manager - Always [salted] hash. Never store password using 2 way encryption - Offer two-factor authentication Handling Password 46
not only you, there is a 1001 type of hacker in the world, now go on young padawan, Explore the World and become the best of the best, always remember, Keep Trying and There is no 100% secure in the world # The World is yours