Serba-serbi pentest

Saya belum terlalu lama melakukan pentest  (penetration testing) tapi sudah mengamati ada berbagai jenis client. Saya juga mulai sering ditanya oleh orang yang mau melakukan pentesting: apa aja sih yang perlu dipentest? terus prosesnya biasanya bagaimana? Secara umum pentest adalah menguji sistem komputer terhadap kelemahan security. Apa yang diuji tentunya bergantung pada sistem yang ada. Contoh: jika sistem hanya digunakan … Continue reading "Serba-serbi pentest"

Media Center dengan PC Windows

Saya baru saja mensetup Windows 10 di Mini PC sebagai media center (HTPC/Home Theater PC),menggantikan Raspberry Pi. Mini PC yang saya pilih adalah PC MeLE PCG03, Intel Bay Trail Z3735F dengan RAM 2GB dan eMMC 32GB.  Harganya 109 USD, agak lebih mahal dari Mini PC sejenis tapi sudah menyertakan license Windows 10 Home resmi dan memiliki … Continue reading "Media Center dengan PC Windows"

Review Osmo

Di tulisan ini saya akan mereview Osmo, sebuah mainan edukasi berbasis augmented reality untuk iPad. Dengan osmo, kita bisa bermain matematika, huruf (spelling), tangram, coding, dan menggambar dengan benda fisik di depan iPad kita (tidak dengan menyentuh layar). Osmo ditujukan untuk anak usia 4-11 tahun, tapi bagian menggambarnya cocok untuk usia berapa saja. Untuk bermain Osmo … Continue reading "Review Osmo"

Apa sih bayangan kalian soal hacking?

“Ajarin saya hacking dong”, ini adalah pesan yang banyak diterima oleh orang di bidang security (termasuk saya). Kalau diberi link website atau buku mengenai computer security, mereka biasanya akan menjawab “bingung mulai dari mana”, atau mau praktis “pusing om, langsung aja ajarin gimana cara hacking facebook om”. Saya sebenarnya bingung: “hacking” itu seperti apa sih di kepala … Continue reading "Apa sih bayangan kalian soal hacking?"

Tantangan Flare On

Di posting ini saya ingin memperkenalkan kompetisi Flare On untuk para reverse engineer sekaligus mengajak ikutan buat yang belum ikutan. Flare On adalah tantangan dalam bentuk CTF khusus di bidang reverse engineering yang diadakan oleh Fireye. Tantangannya 6 minggu, semua yang bisa menyelesaikan semua tantangan akan dianggap pemenang dan dapat hadiah. Saya akan jelaskan satu persatu kalimat tersebut. … Continue reading "Tantangan Flare On"

Pengantar Reverse Engineering

Sudah beberapa kali saya ditanya: kalo ada aplikasi X bagaimana cara membongkarnya? Bahasa kerennya: bagaimana saya melakukan reverse engineering terhadap aplikasi tertentu?. Sayangnya tidak ada jawaban sederhana untuk ini. Bagaimana membongkar sesuatu tergantung pada teknologi yang digunakan untuk membangun dan memproteksi benda itu. Berbagai tools juga bergantung pada sistem operasi yang menjadi target. Saya sudah menulis secara … Continue reading "Pengantar Reverse Engineering"

WIFI Witty ESP8266

Meskipun sudah memiliki beberapa board ESP8266 saya iseng memesan dua board WIFI Witty dengan harga 2.75 USD per boardnya. Saya tadinya berharap ini bisa jadi board super murah yang sangat bagus untuk memperkenalkan IOT. Bedanya dengan board lain, board ini memiliki: LDR (Light Dependent Resistor), tombol, dan LED RGB. Sayangnya ternyata pada dua board yang datang, LED … Continue reading "WIFI Witty ESP8266"

Membuat Soal CTF

Setelah kemarin mengkritik mengenai soal CTF yang ngawur, saya ingin memberikan contoh soal CTF yang saya berikan di idsecconf. Harapan saya menulis ini adalah: supaya peserta  CTF tahu apa yang saya pikirkan ketika membuat soal dan apa yang saya harapkan dari peserta. Perlu diketahui bahwa saya menyumbangkan soal ini secara gratis, tidak ada imbalan apapun … Continue reading "Membuat Soal CTF"

Dunia CTF dan CTF Tingkat Dunia

Sebagian pihak ternyata “tidak terima” dengan pendapat saya di tulisan sebelumnya, bahwa event CTF (capture the flag) tertentu itu levelnya buruk. Mereka berpendapat itu hanya “pendapat sebagian orang saja”. Di tulisan ini saya akan membahas seputar dunia CTF, dan apa yang saya maksud dengan CTF Tingkat dunia. Ada juga newbie yang sangat merasa kalau CTF Cyberjawara itu … Continue reading "Dunia CTF dan CTF Tingkat Dunia"