Allen Gerysena Cyber Security Enthusiast

AuthorAllen Gerysena

S.Kom, CND, CSCU is an additional name that I have managed to get from my entire career to date, which began as a student obtained by “Information Systems”, professional certification of "Certified Network Defenders" and "Certified Secure Computer Users" from EC-Council. What I often do is hack something and help many companies or startup improve the security of their data.

Webinar Merdeka Siber (10-2025) – Inside the Mind of a Hacker

W

Berikut adalah rekaman dari salah satu webinar yang saya hadiri sebagai pembicara dengan membahas tema “Inside the Mind of a Hacker: How They Breach, Steal, and Hide”, harapan saya kepada teman-teman yang telah melihat webinar ini adalah dapat lebih aware terhadap bagaimana tehnik hacker menyerang hingga menyembunyikan jejaknya agar dapat memastikan bahwa server yang sedang...

Hacking VM – 03 (EASY, RED & BLUE Teaming)

H

Halo! Virtual hacking lab kali ini akan sedikit spesial karena sebenarnya vm ini saya buat untuk kebutuhan project dengan tujuan pembelajaran untuk tim internal di salah satu instansi pemerintahan yaitu Badan Siber Sandi Negara (BSSN) tahun 2023 lalu. Terdapat skema Red Team (Penetration Testing) dan Blue Team (Incident Response) pada vm ini, akan saya bagikan secara gratis untuk publik. Siapa...

Write-ups EBucket CTF 2023

W

[WEB][Easy] SQLi-1 & [Medium] SQLi-2 Kedua task berikut memiliki kesamaan yang cukup mirip sehingga untuk walkthrough akan dibuat dalam satu pembahasan saja, berikut adalah tampilan halaman task: Payload yang digunakan pada task SQLi-1 Easy: admin'%20OR%20'1 Payload yang digunakan pada task SQLi-2 Medium: admin'%20OR%20''%20=%20' [WEB][Easy] Ping Check Deskripsi yang diberikan pada task ini...

Webinar AEJ (05-2022) – Mobile App Security For Developer

W

Berikut adalah rekaman dari salah satu webinar yang saya hadiri sebagai pembicara dengan membahas tema “Mobile App Security For Developer”, dimana harapan saya kepada teman-teman developer untuk lebih aware kepada celah keamanan yang umum terjadi. Disini saya juga memberikan contoh temuan-temuan saya selama melakukan Bug Hunting dengan memberikan studi kasus aplikasi tertentu. Saya...

Metabase Dengan Vulnerability Local File Inclusion

M

Description Metabase adalah sebuah software atau tool yang sering digunakan untuk keperluan business intelligence. Metabase merupakan tool yang bisa memvisualisasikan data lewat grafik sehingga proses analisis lebih mudah untuk dilakukan, (sumber: gmedia.net.id). Untuk mendeteksi celah keamanan ini tergolong sangat mudah karena tinggal melakukan akses ke endpoint yang memiliki vulnerability pada...

BPJS Hackathon 2021 – Final

B

Description Babak final diadakan pada tanggal 18 dan 19 September 2021, dimana pada tanggal 18 (sabtu) peserta diminta untuk melakukan penetration testing pada sebuah website yang disediakan oleh panitia selama 5 jam, dan tanggal 19 (minggu) peserta akan diminta untuk mempresentasikan hasil temuan yang sudah didapat. Secara keseluruhan acara dilakukan secara online melalui zoom meeting, dan...

BPJS Hackathon 2021 – Penyisihan

B

Description Event ini adalah kali pertama BPJS Kesehatan mengadakan jenis Penetration Testing dimana pada tahap penyisihan formatnya tetap sama yaitu Capture The Flag (CTF), kali ini tim saya beranggotakan 3 orang dengan nama tim dgf0xmk_ETN*qep7tje (sangat random sekali) yang beranggotakan Allen, Wahyu, dan pak ketua Thomas. Kompetisi diadakan selama 5 jam dengan total 8 task dimana kami...

Hacking VM – 02 (EASY)

H

Halo! ini adalah virtual hacking lab kedua yang saya buat, dan merupakan sedikit penyempurnaan dari task sebelumnya, dimana saya buat agar lebih realistis pada kasus yang terjadi pada dunia industri digital maupun dunia nyata. Dalam vm ini kamu akan diminta melakukan exploit pada vm yang ada hingga mendapat akses user pada vm tersebut lalu dapat melakukan eskalasi hingga akses superuser (root)...

Hacking VM – 01 (EASY)

H

Halo! ini adalah virtual hacking lab pertama yang saya buat, selain untuk belajar agar teman-temin dapat menambah skill terkait pemecahan masalah dalam bidang ini, saya pun dapat belajar bagaimana cara membuat virtual hacking lab walaupun masih “ala-ala”. Kiblat untuk bagaimana cara solving virtual hacking lab ini adalah mengacu pada platform yang sudah terkenal seperti HackTheBox...

VMware vCenter Server Dengan Celah Keamanan File Upload

V

Description Celah keamanan ini di identifikasi dengan CVE-2021-21972 yang memanfaatkan file upload dan tidak memiliki autentikasi pada endpoint /ui/vropspluginui/rest/services/uploadova sehingga jika attacker melakukan eksploitasi pada celah ini maka akan mendapat akses RCE (Remote Code Excecution) pada sistem operasi yang terinstall vCenter Server. Affected Endpoint...

Allen Gerysena Cyber Security Enthusiast