XSS in Markdown?

XSS in Markdown – Berawal dari membaca report di Hackerone, saya berhasil menemukan banyak situs yang rentan terhadap XSS. Target saya adalah situs Online Markdown Editor. Untuk report Hackerone yang saya maksud, silahkan lihat di hackerone.com/reports/118024. Pada halaman report tersebut, saya perhatikan payload yang digunakan reporter adalah: [clickme](vbscript:alert(document.domain)) Oke saya jelaskan sedikit tentang Markdown. Sebelum […]

Mengejar Sertifikat Kominfo Sumatera Selatan

Mengejar Sertifikat Kominfo Sumatera Selatan – Ini adalah write up saya tentang temuan bug SQL Injection pada subdomain situs Provinsi Sumatera Selatan. Karena dari awal saya memang menargetkan mendapat sertifikat dari Kominfo Provinsi Sumatera Selatan :p Sebelum melanjutkan write up nya, silahkan baca Disclaimer terlebih dahulu. Apabila setuju dengan pernyataan yang tercantum disana, silahkan lanjut […]

Bukalapak Bug Bounty: Reflected XSS

Bukalapak Bug Bounty – Bukalapak merupakan salah satu pusat perbelanjaan daring (online marketplace) di Indonesia yang dimiliki dan dijalankan oleh PT. Bukalapak. – Wikipedia. Bug Bounty BukaLapak: BukaBounty Bukalapak mempunyai program Bug Bounty yang dinamai BukaBounty dimana rincian dari program tersebut bisa kita lihat di bukalapak.github.io/bukabounty. Sebagai wujud penghargaan Bukalapak terhadap partisipasi peserta bug bounty, Bukalapak akan […]

Belajar Memperkuat Komunikasi

Komunikasi – Dalam beberapa kasus, kita tentu pernah mengalami saat kita bingung cara berkomunikasi dengan seseorang. Entah itu rekan kerja, teman ngopi atau siapapun itu. Pernah? Biasanya ini terjadi ketika kita baru memulai di tempat yang baru atau masih asing untuk kita. Saya memiliki beberapa trik tersendiri untuk menguatkan komunikasi diantara saya dan orang lain, […]

Bug Bounty Tokopedia : Reflected XSS Careers Page

Bug Bounty Tokopedia – Tokopedia merupakan perusahaan teknologi Indonesia dengan misi mencapai pemerataan ekonomi secara digital. Sejak didirikan pada tahun 2009, Tokopedia telah bertransformasi menjadi sebuah unicorn yang berpengaruh tidak hanya di Indonesia tetapi juga di Asia Tenggara. – Wikipedia. Berawal karena bosan, beberapa hari yang lalu saya menemukan bug pada situs Tokopedia. Tepatnya Reflected XSS pada halaman […]

I Just Sat Here for Longer Than You

I’m Not Smart, I Just Sat Here for Longer Than You – Jika kamu sedang berjuang dengan pengkodean, atau hanya belajar sesuatu yang sulit, posting ini mungkin memberi kamu semacam harapan aneh. Saya pernah membuat sesuatu entah itu program berguna maupun sampah dalam beberapa bahasa pemrograman. Saya juga sudah mempelajari beberapa ilmu komputer, jadi mengapa […]

Command Injection

Command Injection adalah kerentanan format string yang terjadi ketika input pengguna yang tidak difilter lalu diteruskan ke shell sistem (system(), exec(), dll). Seorang penyerang dapat mengeksploitasi kerentanan ini dengan urutan perintah yang ditambahkan ke format yang sesuai untuk mengeksekusi perintah shell. Penyerang yang mengeksploitasi kerentanan ini mungkin juga memiliki remote-shell. Command Injection atau RCE? Sebelum […]