Web Application Security Fundamentals #07: Input Validation
Pelajari allowlist, schema validation, canonicalization, server-side validation, dan perbedaannya dari sanitization sert...
#07 Windows Credential Exposure: Memahami Credential Dumping dan Pertahanan Active Directory
Memahami credential exposure Windows dan Active Directory dari sisi Red Team dan Blue Team: risiko, evidence, detection,...
Web Application Security Fundamentals #06: Secure SDLC
Masukkan threat modeling, secure design, code review, testing, deployment, monitoring, dan incident learning ke seluruh...
Web Application Security Fundamentals #05: Common Web Attack Vectors
Kenali jalur serangan umum seperti input, identity, session, upload, dependency, dan business logic tanpa menguji target...
#06 BloodHound Cheat Sheet: Memetakan Attack Path Active Directory untuk Security Assessment
Belajar BloodHound untuk memetakan relationship dan attack path Active Directory, memvalidasi privilege exposure, serta...
Web Application Security Fundamentals #04: Mengenal OWASP Top 10:2025
Mengenal kategori OWASP Top 10:2025, perubahan dari 2021, batas penggunaannya, serta cara mengubahnya menjadi backlog en...
Web Application Security Fundamentals #03: Arsitektur Web dan Request–Response
Bedah aliran browser, CDN, reverse proxy, web server, API, dan database untuk menemukan trust boundary serta lokasi secu...
#05 SQLMap Cheat Sheet: SQL Injection Testing untuk Security Assessment
SQLMap Cheat Sheet untuk validasi SQL injection secara terukur: setup lab, workflow, evidence, detection Blue Team, para...
#04 Subfinder + HTTPX: Subdomain Enumeration dan HTTP Probing untuk Reconnaissance
Gabungkan Subfinder dan httpx untuk menemukan subdomain, memetakan live HTTP services, melakukan triage attack surface,...
Web Application Security Fundamentals #02: Tujuan Utama Web Security
Menerjemahkan Confidentiality, Integrity, Availability, dan Authenticity menjadi security requirement yang konkret dan b...