{"id":3286,"date":"2025-02-28T03:16:41","date_gmt":"2025-02-28T03:16:41","guid":{"rendered":"https:\/\/xcode.or.id\/blog\/?p=3286"},"modified":"2025-02-28T03:17:27","modified_gmt":"2025-02-28T03:17:27","slug":"kelas-video-webinar-xcode-co-id-webinar","status":"publish","type":"post","link":"https:\/\/xcode.or.id\/blog\/index.php\/2025\/02\/28\/kelas-video-webinar-xcode-co-id-webinar\/","title":{"rendered":"Kelas video Webinar &#8211; xcode.co.id\/webinar"},"content":{"rendered":"\n<p>X-code Webinar &#8211; SQL Injection Uncovered: From Fundamentals to Advanced Techniques in Ethical Hacking<br>Pengenalan dan teori Tautology-based SQL Injection<br>Cara mengamankan pada aplikasi web yang punya kerentanan SQL Injection pada form login yang bisa berdampak terkenal serangan<br>Scanning SQL Injection dengan tool untuk form login<br>Menguji form login dengan banyak payload untuk mencari kerentanan SQL Injection menggunakan Burpsuite<br>Tautology-based SQL Injection (POST)<br>Pengamanan dari sisi aplikasi untuk Tautology-based SQL Injection (POST)<br>Boolean-based Blind SQL Injection (Manual) untuk mendapatkan username dan password<br>Time-based Blind SQL Injection secara manual untuk pengenalan<br>Time-based Blind SQL Injection secara otomatis dengan SQLMAP untuk mendapatkan username dan password<br>Pengenalan dan teori SQL Injection Union-based (GET)<br>Cara mengamankan pada aplikasi web yang punya kerentanan SQL Injection Union-based (GET) dan pengujiannya<br>Scanning SQL Injection otomatis dengan tool untuk website yang memiliki kerentanan<br>SQL Injection Union-based (GET) dengan SQLMAP &amp; Havij untuk mendapatkan username dan password<br>Crack password dengan hashcat<br>SQL Injection Union-based (GET) untuk mendapatkan password user untuk masuk dalam database melalui phpmyadmin dengan SQLMAP<br>SQL Injection Union-based (GET) pada contoh kasus kerentanan plugin wordpress secara manual untuk crack password, reset password, upload backdoor, PHP Shell &amp; Logger Login<br>SQL Injection Union-based (POST) dengan Burpsuite<br>SQL Injection Union-based (POST) dengan SQLMAP<br>Instalasi WAF<br>Bypass WAF untuk serangan SQL Injection<br>Pemilihan rules pada WAF yang tepat untuk menangani serangan bypass WAF SQL Injection<br>Cara mengamankan pada aplikasi web yang punya kerentanan SQL Injection Union-based (POST) dan pengujiannya<br>Misconfiguration pada LAMPP untuk serangan SQL Injection berbasis LOAD DATA LOCAL INFILE dengan tujuan akhir mendapatkan username dan password pada database<br>SQL Injection Berbasis File Upload untuk Remote Code Execution (RCE) dan melakukan privilege escalation di server linux<\/p>\n\n\n\n<p>IDR 200.000<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Webinar X-code : Ethical Hacking dan Eksplorasi Kerentanan dalam OWASP Top 10 2021 (Owasp Top 10 terbaru saat ini)<br><\/p>\n\n\n\n<p>Pengenalan ethical hacking<br>Penjelasan OWASP TOP 10 2021<br>A01:2021-Broken Access Control<br>A02:2021-Cryptographic Failures<br>A03:2021-Injection<br>A04:2021-Insecure Design<br>A05:2021-Security Misconfiguration<br>A06:2021-Vulnerable and Outdated Components<br>A07:2021-Identification and Authentication Failures<br>A08:2021-Software and Data Integrity Failures<br>A09:2021-Security Logging and Monitoring Failures<br>A10:2021-Server-Side Request Forgery (SSRF)<\/p>\n\n\n\n<p>IDR 150.000<br><\/p>\n\n\n\n<p>Pengenalan dan teori Tautology-based SQL Injection<br>Cara mengamankan pada aplikasi web yang punya kerentanan SQL Injection pada form login yang bisa berdampak terkenal serangan<br>Scanning SQL Injection dengan tool untuk form login<br>Menguji form login dengan banyak payload untuk mencari kerentanan SQL Injection menggunakan Burpsuite<br>Tautology-based SQL Injection (POST)<br>Pengamanan dari sisi aplikasi untuk Tautology-based SQL Injection (POST)<br>Boolean-based Blind SQL Injection (Manual) untuk mendapatkan username dan password<br>Time-based Blind SQL Injection secara manual untuk pengenalan<br>Time-based Blind SQL Injection secara otomatis dengan SQLMAP untuk mendapatkan username dan password<br>Pengenalan dan teori SQL Injection Union-based (GET)<br>Cara mengamankan pada aplikasi web yang punya kerentanan SQL Injection Union-based (GET) dan pengujiannya<br>Scanning SQL Injection otomatis dengan tool untuk website yang memiliki kerentanan<br>SQL Injection Union-based (GET) dengan SQLMAP &amp; Havij untuk mendapatkan username dan password<br>Crack password dengan hashcat<br>SQL Injection Union-based (GET) untuk mendapatkan password user untuk masuk dalam database melalui phpmyadmin dengan SQLMAP<br>SQL Injection Union-based (GET) pada contoh kasus kerentanan plugin wordpress secara manual untuk crack password, reset password, upload backdoor, PHP Shell &amp; Logger Login<br>SQL Injection Union-based (POST) dengan Burpsuite<br>SQL Injection Union-based (POST) dengan SQLMAP<br>Instalasi WAF<br>Bypass WAF untuk serangan SQL Injection<br>Pemilihan rules pada WAF yang tepat untuk menangani serangan bypass WAF SQL Injection<br>Cara mengamankan pada aplikasi web yang punya kerentanan SQL Injection Union-based (POST) dan pengujiannya<br>Misconfiguration pada LAMPP untuk serangan SQL Injection berbasis LOAD DATA LOCAL INFILE dengan tujuan akhir mendapatkan username dan password pada database<br>SQL Injection Berbasis File Upload untuk Remote Code Execution (RCE) dan melakukan privilege escalation di server linux<\/p>\n\n\n\n<p>IDR 150.000<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Webinar X-code : Ethical Web Application Hacking &amp; Security V2 (zoom)<br>Materi :<br>Information gathering \u2013 live Demo<br>Web Vulnerabilities<br>CMS Attack &amp; Security<br>Web Application Vulnerabilities Practical Lab<br>SQL Injection \u2013live Demo<br>RFI \u2013 live Demo<br>LFI \u2013 live Demo<br>XSS \u2013 live Demo<br>Brute force CMS (WordPress &amp; Joomla) \u2013 live Demo<br>Brute force with burpsuite \u2013 live Demo<br>CSRF \u2013 live Demo<br>Bypass Upload Filtering with burpsuite \u2013 live Demo<br>IDOR (Insecure Direct Object Reference) with Burpsuite \u2013 live Demo<br>Security from the server side<br>Hardening Web Server \u2013 live Demo<br>Firewall UFW \u2013 live Demo<br>WAF (Web Application Firewall) \u2013 live Demo<\/p>\n\n\n\n<p>IDR 150.000<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Webinar Membangun Layanan Internet Kantor dengan Keamanan Maksimal dengan menggunakan Mikrotik RouterOS v7<br>Instalasi Mikrotik RouterOS v7<br>Setting ip address, gateway, DNS Server, DHCP Server &amp; NAT<br>Pemblokiran website melalui mikrotik<br>Membatasi akses jaringan kantor ke jaringan lainnya di lokal<br>Membatasi akses jaringan hotspot untuk tamu agar tidak bisa mengakses jaringan kantor<br>Membatasi bandwidth sederhana<br>Konfigurasi PPTP Client untuk menyamarkan koneksi internet kantor (ip publik yang terdeteksi adalah ip VPS luar)<\/p>\n\n\n\n<p>IDR 150.000<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Webinar X-code \u2013 Ethical Hacking &amp; Exploit Development<\/p>\n\n\n\n<p>Dasar ethical hacking<br>Nessus<br>Dasar ethical hacking menggunakan exploit buatan orang lain<br>Contoh scanning target hingga membuat exploit sendiri pada target aplikasi yang vulnerable yang dijalankan di windows 10<br>Membangun lab untuk exploit development<br>Mengenal Memory layout<br>Buffer Overflow<br>Membuat program Fuzzer dengan python<br>Pattern create &amp; pattern offset<br>Extended Instruction Pointer<br>Extended Stack Pointer<br>NOPSleed<br>Mengenal Bad Character<br>Jumpshort<br>Implementasi shellcode bind shell<br>Proof of concept pada exploit yang dibuat<br>SEH (Structured Exception Handling)<br>SafeSEH (Safe Structured Exception Handling)<br>ASLR (Address Space Layout Randomization)<br>Bypass SEH (Structured Exception Handling)<br>Bypass SafeSEH (Safe Structured Exception Handling)<br>Bypass ASLR (Address Space Layout Randomization)<br>Generate shellcode dengan msfvenom<br>Implementasi shellcode reverse shell<br>PoC<br>IDR 150.000<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Membangun virtual data center (Mikrotik router &amp; proxmox) untuk layanan otomatisasi VPS untuk kebutuhan website..<br>Instalasi Mikrotik RouterOS v7<br>Setting ip address, gateway, DNS Server &amp; NAT<br>Pemblokiran website tertentu untuk pengguna VPS melalui mikrotik<br>Membatasi akses jaringan virtual data center ke jaringan lainnya<br>Pembatasan bandwidth sederhana untuk pengguna VPS melalui mikrotik<br>Instalasi proxmox<br>Pengenalan LXC Container<br>Pengenalan perintah CLI di Proxmox untuk membuat LXC Container<br>Pengenalan CGI<br>Halaman daftar VPS<br>Mekanisme generate kode aktivasi daftar VPS<br>Filter keamanan input pada aplikasi layanan VPS<br>Pembuatan LXC Container secara otomatis dengan menggunakan PCT<br>Pembuatan user Proxmox secara otomatis dengan pveum<br>Pengenalan Cloudflare<br>Koneksi API Cloudflare untuk subdomain user VPS<br>Mekanisme otomatis pembuatan ip address baru tiap pembuatan VPS<br>Mekanisme otomatis pembuatan port baru tiap pembuatan VPS baru<br>Layanan Web di VPS<br>Layanan SSH di VPS<br>Pembuatan Virtualhost untuk Reverse Proxy<br>Port Forwarding di VPS yang memiliki IP Publik untuk diarahkan ke ip VPN<br>Port forwarding di komputer perantara untuk diarahkan ke LXC Container<br>Pengujian layanan otomatisasi VPS dengan LXC Container<\/p>\n\n\n\n<p>IDR 250.000<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Webinar X-code : Essential Ethical WordPress Hacking &amp; security<br>Information gathering<br>Wpscan<br>Search for sensitive files<br>Username enumeration wordpress untuk membantu brute force<br>Brute Force login website wordpress<br>An example of basic steps to hack WordPress using the exploit available on the exploit-db site.<br>Exploitation of wordpress plugins<br>Remote File Inclusion<br>PHP Shell<br>Privilege Escalation pada target linux<br>Local File Inclusion<br>SQL Injection (SQL Injection manual&amp; reset password)<br>Backdoor upload<br>Logger login<br>Security by hiding the WordPress login page<br>Web Security Hardening<\/p>\n\n\n\n<p>IDR 75.000<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Webinar X-code \u2013 Ethical network hacking &amp; Security V2<\/p>\n\n\n\n<p>Materi :<br>\u2013 Ethical Network Hacking<br>Denial of service<br>\u2013 Denial of service web server (Nginx Web Server &amp; Apache Web Server), web router (ZTE) &amp; web access point (TP-Link) \u2013 live demo<br>Router Hack<br>\u2013 Scanning jaringan dan scanning port dan service pada router \u2013 live demo<br>\u2013 Hacking untuk mendapatkan username &amp; password router modem ZTE seri tertentu \u2013 live demo<br>\u2013 Hacking untuk mendapatkan username &amp; password mikrotik (6.29 to 6.42) \u2013 live demo<br>Brute force<br>\u2013 Scanning port dan service \u2013 live demo<br>\u2013 Brute force dengan wordlist pada service FTP \/ Telnet \/ SSH \u2013 live demo<br>Hacking SMB Windows dan Samba Linux \u2013 live demo<br>\u2013 Scanning port, service dan OS pada target \u2013 live demo<br>\u2013 Dasar menggunakan metasploit framework<br>\u2013 Hacking SMB Windows 7 SP1 dengan firewall aktif (Remote) \u2013 live demo<br>\u2013 Meterpreter (VNC, mengaktifkan keylogger, upload &amp; download) \u2013 live demo<br>\u2013 Hacking SMB Windows 10 yang dishare tanpa password (Remote) \u2013 live demo<br>\u2013 Hacking SMB Windows 10 (SMBGhost) \u2013 live demo<br>\u2013 Hacking Samba Linux yang dishare writeable (Remote) \u2013 live demo<\/p>\n\n\n\n<p>IDR 150.000<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Webinar X-code \u2013 Ethical Windows Hacking &amp; Exploitation V2<\/p>\n\n\n\n<p>Materi :<br>Information gathering<br>Scanning target Windows 10<br>Gaining Access<br>Hacking SMB Windows 10 dengan Metasploit<br>Generate HERCULES Payload untuk remote Windows 10 &amp; Bypass Windows Defender<br>Maintenance Access<br>Post Exploitation<br>Meterpreter<br>Akses VNC target pada target Windows 10<br>Membuat backdoor remote HERCULES Payload untuk target Windows 10<br>Cara membuat backdoor remote berjalan otomatis tiap Windows 10 direstart<br>Mengambil password website pada browser Windows 10<br>Mengambil hash pada login password windows 10<br>Crack password Windows 10 dengan John the ripper<br>Covering tracks<br>Menghapus jejak<\/p>\n\n\n\n<p>IDR 75.000<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Webinar Xcode : Backup data secara otomatis di proxmox (VM, files &amp; database) untuk keamanan data. <\/p>\n\n\n\n<p>Materi<br>Memasukkan file ISO ubuntu server ke proxmox<br>Membuat VM dan instalasi Ubuntu Server<br>Membangun backup secara otomatis untuk semua file website dan database<br>Membangun backup secara otomatis untuk semua file website dan database ke server berbeda<br>Restore backup file dan website<br>Membangun backup otomatis di proxmox untuk VM<br>Membangun backup otomatis di proxmox untuk VM ke server berbeda<br>Restore backup VM<\/p>\n\n\n\n<p>IDR 100.000<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Advanced Exploit Development<\/p>\n\n\n\n<p>Materi :<br>\u2013 Exploit Development<br>\u2013 Membangun lab untuk exploit development<br>\u2013 Mengenal Memory layout<br>\u2013 Buffer Overflow<br>\u2013 Membuat program Fuzzer dengan python<br>\u2013 Pattern create &amp; pattern offset<br>\u2013 Extended Instruction Pointer<br>\u2013 Extended Stack Pointer<br>\u2013 NOPSleed<br>\u2013 Mengenal Bad Character<br>\u2013 Jumpshort<br>\u2013 Implementasi shellcode bind shell<br>\u2013 Proof of concept pada exploit yang dibuat<br>\u2013 SEH (Structured Exception Handling)<br>\u2013 SafeSEH (Safe Structured Exception Handling)<br>\u2013 ASLR (Address Space Layout Randomization)<br>\u2013 Bypass SEH (Structured Exception Handling)<br>\u2013 Bypass SafeSEH (Safe Structured Exception Handling)<br>\u2013 Bypass ASLR (Address Space Layout Randomization)<br>\u2013 Generate shellcode dengan msfvenom<br>\u2013 Implementasi shellcode reverse shell<br>\u2013 Data Execution Prevention (DEP)<br>\u2013 Return-oriented programming<br>\u2013 Pemanfaatan EDI, ESI, EBP, ESP dalam bypass DEP<br>\u2013 Bypass Data Execution Prevention (DEP) dengan Return-oriented programming (ROP)<br>\u2013 PoC<\/p>\n\n\n\n<p>IDR 150.000<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Webinar X-code: Essential Hacking Web CMS Hacking &amp; Security (WordPress &amp; Joomla)<\/p>\n\n\n\n<p>Materi:<br>\u2013 Information gathering<br>\u2013 Wpscan<br>\u2013 Joomscan<br>\u2013 Search for sensitive files<br>\u2013 Username enumeration wordpress untuk membantu brute force<br>\u2013 Brute Force login website wordpress<br>\u2013 Brute Force login website Joomla<br>\u2013 An example of basic steps to hack WordPress using the exploit available on the exploit-db site.<br>\u2013 An example of basic steps to hack Joomla using the exploit available on the exploit-db site.<br>\u2013 Exploitation of wordpress plugins &amp; Joomla<br>\u2013 Remote File Inclusion (WordPress Plugin)<br>\u2013 PHP Shell<br>\u2013 Privilege Escalation pada target linux<br>\u2013 Remote Code Execution \u2013 (Joomla)<br>\u2013 Local File Inclusion \u2013 (WordPress Plugin)<br>\u2013 SQL Injection (SQL Injection manual &amp; reset password) (WordPress Plugin)<br>\u2013 Backdoor upload<br>\u2013 Logger login<br>\u2013 Security by hiding the WordPress login page<br>\u2013 Web Security Hardening<\/p>\n\n\n\n<p>IDR 100.000<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Pembelian:<\/p>\n\n\n\n<p>WA Admin 1 : <a rel=\"noreferrer noopener\" href=\"https:\/\/wa.me\/6285728917933\" target=\"_blank\">0857 2891 7933<\/a><br>WA Admin 2 : <a rel=\"noreferrer noopener\" href=\"https:\/\/wa.me\/62895420754477\" target=\"_blank\">0895 4207 54477<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>X-code Webinar &#8211; SQL Injection Uncovered: From Fundamentals to Advanced Techniques in Ethical HackingPengenalan dan teori Tautology-based SQL InjectionCara mengamankan pada aplikasi web yang punya kerentanan SQL Injection pada form login yang bisa berdampak terkenal seranganScanning SQL Injection dengan tool <a href=\"https:\/\/xcode.or.id\/blog\/index.php\/2025\/02\/28\/kelas-video-webinar-xcode-co-id-webinar\/\" class=\"read-more\">Read More &#8230;<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/xcode.or.id\/blog\/index.php\/wp-json\/wp\/v2\/posts\/3286"}],"collection":[{"href":"https:\/\/xcode.or.id\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xcode.or.id\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xcode.or.id\/blog\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xcode.or.id\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=3286"}],"version-history":[{"count":2,"href":"https:\/\/xcode.or.id\/blog\/index.php\/wp-json\/wp\/v2\/posts\/3286\/revisions"}],"predecessor-version":[{"id":3288,"href":"https:\/\/xcode.or.id\/blog\/index.php\/wp-json\/wp\/v2\/posts\/3286\/revisions\/3288"}],"wp:attachment":[{"href":"https:\/\/xcode.or.id\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=3286"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xcode.or.id\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=3286"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xcode.or.id\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=3286"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}