Tuesday, October 5, 2021

Pengalaman part 2 recon di kementrian keuangan

 Kali ini saya mencoba explore tetang web di salah satu kementrian keuangan yaitu web akses data 


ini salah satu gambar nya




dari gambar disini ada beberapa hal yang saya dapatkan tapi ga saya lakukan exploit dan sudah saya coba laporkan sehingga sudah di tutup

 

           

 

 disini saya menemukan bahwa ada celah pada gambar href ya bisa dibilang cukup critical sih

dan saya juga nemu beberapa informasi yang seharusnya ga boleh diakses untuk publik


 


 

disini saya nemu satu server masa iya sih nama server apa  di publis sampe versi framwork nya make apa kan ga etis ya kalo misalkan orang lain tau selain admin kan report ya bisa akses sampe masuk ke server nya

 

ntuk metode nya  saya gunakan metode scanning sih hehe untuk scaning nya seperti apa ya bisa di googling sendiri

saya masih belajar ya gaes masih belum bisa apa apa jadi yang mau ajak belajar bareng ayo command aja ya siapa tau bisa berbagi ilmu hehe

 

                

Related Posts:

  • Contoh kasus vlan sederhana Kali ini kita akan belajar tentang vlan sebelum memasukin vlan kita harus tau dulu apa itu vlan? vlan merupakan sebuah metode virtual untuk jaringan lan, misalkan contoh ketika kita mempunyai jaringan di gedung A dan gedung… Read More
  • Routing Dengan EIGRP menggunakan GNS3 Kali ini kita akan membahas tentang routing sebelum kita berkenalan tentang routing yang lebih dalam harus tau dulu apa itu routing ? routing itu semacam metode mencari jalan atau rute tujuan terdekat bayangin jika kita mau… Read More
  • contoh kasus Routing ospf Sebelum nya kita telah belajar apa itu ospf ? ok sekarang kita akan mencoba menyelesaikan sebuah kasus ospf disini kita akan membuat ROuting ospf dengan membagi 3 area yuk langsung saja. Sebelum nya kita buat topologi ny… Read More
  • ACL (Access List) Sebelum nya kita telah membahas studi kasus Routing ospf, sekarang kita akan membahas Acl (Access list) yaitu sebuah pengelompokan paket  berdasarkan kategori. Access list sangat membantu ketika membutuhkan pengontrol… Read More
  • Routing EIGRP di paket tracert menggunakan passive-interface dan wilcard maskSebelum nya kita telah membahas routing Eigrp dengan gns3 nah kali ini kita akan membahas routing yang sama, namun dengan wildcard mask yuk langsung saja. Tujuan Setting EIGRP Debug EIGRP Setting passive-interface E… Read More

2 comments: