Membongkar Sisi Gelap Keamanan Web Kampus: Dari Google Dork hingga RCE
Sering banget kan denger berita database kampus bocor, atau desas-desus mahasiswa yang tiba-tiba nilainya berubah jadi A semua? Kalau sebelumnya kita bahas kerentanan umum kayak SQLi dan XSS, realitanya di lapangan… attack vector-nya jauh lebih liar dan sistematis dari itu wkwkwk. Artikel ini bakal ngebahas secara mendalam dan lebih “niat” (siapin kopi sama rokok dulu wkwk) tentang kenapa infrastruktur digital pendidikan sering kali jadi sasaran empuk para peretas. Kita akan bedah anatomi serangannya, mulai dari teknik reconnaissance di subdomain terlantar, eksploitasi CMS kampus, kerentanan file manager, hingga masuk ke ranah Remote Code Execution (RCE). ...