VULNERABILITY COOKIE STEALING AND VALIDATION USER IN CODEPOLITAN.COM

Assalamualaikum temen temen , pada kali ini kita akan membahas tentang penemuan saya pada website codepolitan.com. Jadi sekitar bulan maret saya mencoba untuk memasukan sebuah payload xss hunter pada halaman event di codepolitan , semua bermula di saat saya iseng mencoba memancing saja pada page tersebut . Kurang lebih saya menunggu hampir 1 sampai 2 […]

Continue Reading

REFLECTED XSS IN GRAMEDIA ACADEMY

Assalamualaikum temen temen , pada kali ini kita akan membahas tentang penemuan saya pada website gramediaacademy.com. Jadi sekitar bulan july saya mencoba untuk melakukan pentesting terhadap web gramedia , semua berawal ketika saya teringat kembali bahwa dulu sebelum saya menampakan diri kepermukaan saya pernah meretas website ini dengan vulnerability pada form upload photo yang tidak […]

Continue Reading

VULNERABILITY CSRF AND IDOR IN WAWA GAMES APPLICATION

Assalamualaikum temen temen , pada kali ini kita akan membahas tentang penemuan saya pada aplikasi WAWA Games . Buat temen temen yang belum tau apa itu WAWA Games , mungkin sedikit akan saya jelaskan. WAWA Games adalah aplikasi game di mana kita bisa bermain game secara real time dengan memanfaatkan teknologi IOT . Kita hanya […]

Continue Reading

VULNERABILITY BREACH ATTACK OR MISS FILE CONFIGURATION IN PUSFATJA.LAPAN.GO.ID

Assalamualaikum temen temen , pada kali ini kita akan membahas tentang penemuan saya pada website pusfatja.lapan.go.id Buat temen temen yang belum tau apa itu lapan , lapan adalah singkatan dari lembaga penerbangan dan antariksa nasional , lapan sendiri berfokus terhadap bidang satelit setau saya ya teman teman hehe . Jadi sekitar bulan mei tepatnya tanggal […]

Continue Reading

VULNERABILITY PARAMETER TAMPERING IN GOJEK APPLICATION

Assalamualaikum temen temen , pada kali ini kita akan membahas tentang penemuan saya pada aplikasi GOJEK. Sebenernya temuan saya ini hanya sekedar iseng iseng aja sih temen temen , ga ada niatan sama sekali untuk melakukan pentest hehe , Oh ya mungkin temen temen disini sudah tau semua ya apa itu GOJEK jadi tidak perlu […]

Continue Reading

VULNERABILITY PARAMETER TAMPERING IN DOKU WALLET APPLICATION

Assalamualaikum temen temen , pada kali ini kita akan membahas tentang penemuan saya pada aplikasi DOKU WALLET . Awalnya sih hanya iseng iseng aja dengan aplikasi doku wallet , berawal dari rasa penasaran saya dengan kemanan aplikasi ini maka saya PUTUSKAN untuk menguji keamanan aplikasi tersebut. Okeh langsung saja ke intinya ya teman teman . […]

Continue Reading

VULNERABILITY BYPASS CODE PROMO IN TOKOPEDIA.COM

Assalamualaikum temen temen , pada kali ini kita akan membahas tentang penemuan saya pada website tokopedia.com. Semua bermula ketika saya ingin membeli voucher google play card untuk membeli sebuah aplikasi di playstore , di tokopedia terdapat sebuah fitur code promo , dimana kita bisa mencoba memasukan code yang kita miliki . Kebetulan pada saat itu […]

Continue Reading