Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Validasi Receipt IAP iOS: Cegah Replay Attack & Spoofing di Backend
Keamanan & Hardening
schedule Sep 21, 2026

Validasi Receipt IAP iOS: Cegah Replay Attack & Spoofing di Backend

Panduan teknis arsitektur backend untuk validasi transaksi In-App Purchase (IAP) iOS. Pelajari verifikasi JWS StoreKit 2, pencegahan replay attack dengan database constraint, dan mitigasi race condition pada pemenuhan item digital.

Rahma AP

Admin

Hardening Modul Auth C: Eliminasi Logic Bypass & Macro Side-Effect
Keamanan & Hardening
schedule Sep 21, 2026

Hardening Modul Auth C: Eliminasi Logic Bypass & Macro Side-Effect

Pelajari teknik mitigasi celah logic bypass dan efek samping macro pada modul autentikasi C. Artikel ini membahas bahaya evaluasi ganda, type punning, refactor inline functions, komparasi timing-safe, konfigurasi compiler warnings, dan unit test boundary berbasis assert.

Rahma AP

Admin

Hardening Endpoint Email: Cegah Spam Relay & Bombing di Fitur Kontak
Keamanan & Hardening
schedule Sep 19, 2026

Hardening Endpoint Email: Cegah Spam Relay & Bombing di Fitur Kontak

Panduan teknis mitigasi eksploitasi contact form dari risiko spam relay dan email bombing. Membahas pencegahan CRLF injection, validasi MX record, rate limiting bertingkat dengan Redis, dan arsitektur worker queue ber-circuit breaker.

Rahma AP

Admin

Hardening Generator PPTX: Mitigasi XXE dan Zip Slip pada Parsing OOXML
Keamanan & Hardening
schedule Sep 11, 2026

Hardening Generator PPTX: Mitigasi XXE dan Zip Slip pada Parsing OOXML

Panduan implementasi hardening backend Python untuk generator presentasi OOXML. Membahas penutupan celah XML External Entity (XXE), eksploitasi Zip Slip saat unbundling berkas, dan SSRF melalui validasi relasi eksternal secara deterministik.

Rahma AP

Admin

Hardening Sponsor Gateway: Validasi Webhook & Scoped Token Registry
Keamanan & Hardening
schedule Sep 10, 2026

Hardening Sponsor Gateway: Validasi Webhook & Scoped Token Registry

Panduan teknis arsitektur sponsor gateway untuk mendistribusikan artefak open-source premium. Membahas verifikasi webhook HMAC SHA-256, mitigasi replay attack via Redis, rate limiting terdistribusi, dan penerbitan short-lived scoped JWT.

Rahma AP

Admin

Kontrak Auth Local Service API: Mitigasi Eskalasi Akses SYSTEM
Keamanan & Hardening
schedule Sep 10, 2026

Kontrak Auth Local Service API: Mitigasi Eskalasi Akses SYSTEM

Panduan teknis mitigasi privilege escalation pada local service daemon Windows. Pelajari akar masalah implicit trust IPC, implementasi verifikasi OS caller token, handshake token, dan allowlist execution.

Rahma AP

Admin

Hardening Sesi Web API: Mencegah Replay Cookie pada Agent Tools
Keamanan & Hardening
schedule Sep 09, 2026

Hardening Sesi Web API: Mencegah Replay Cookie pada Agent Tools

Panduan teknis backend untuk mencegah eksploitasi dan portabilitas sesi browser ke runtime autonomous agent. Bahas implementasi DPoP RFC 9449, validasi browser Fetch Metadata, dan inspeksi TLS fingerprint JA4.

Rahma AP

Admin

Mitigasi Abuse AI Bot di API Gateway: Kombinasi Rate Limit & PoW
Keamanan & Hardening
schedule Sep 09, 2026

Mitigasi Abuse AI Bot di API Gateway: Kombinasi Rate Limit & PoW

Strategi mitigasi bot AI agresif pada API Gateway menggunakan kombinasi sliding window rate limiter di Redis dan verifikasi Proof-of-Work berbasis SHA-256 untuk membatasi konsumsi sumber daya tanpa merusak integrasi API publik.

Rahma AP

Admin

Hardening Socket IPC: Autentikasi Magic Cookie dan Validasi Frame
Keamanan & Hardening
schedule Sep 08, 2026

Hardening Socket IPC: Autentikasi Magic Cookie dan Validasi Frame

Panduan teknis mengamankan komunikasi Unix domain socket (IPC) menggunakan mekanisme autentikasi magic cookie berkas mode 0600, proteksi timing attack, dan validasi parsing frame biner untuk mencegah eksploitasi memori.

Rahma AP

Admin

Hardening Autentikasi Lintas Layanan: Validasi Token via JWKS Publik
Keamanan & Hardening
schedule Sep 08, 2026

Hardening Autentikasi Lintas Layanan: Validasi Token via JWKS Publik

Strategi migrasi dari shared secret HMAC ke penandatanganan asimetris menggunakan endpoint JWKS publik. Menjelaskan mitigasi serangan alg-confusion, caching public key tahan DoS, serta prosedur rotasi kunci tanpa downtime pada arsitektur microservices.

Rahma AP

Admin

Hardening Reset Password: Token Sekali Pakai dan Anti-Abuse
Keamanan & Hardening
schedule Sep 07, 2026

Hardening Reset Password: Token Sekali Pakai dan Anti-Abuse

Panduan arsitektur alur reset password tahan account takeover. Membahas token berentropi tinggi, hashing di database, eksekusi atomik anti-race condition, mitigasi enumerasi akun, dan pencabutan sesi.

Rahma AP

Admin

forum Live Chat