Wednesday, December 1, 2021

Pengalaman nyari bug di kominfo dimana saya menemukan bug XSS Storange

 Sebelumnya saya menemukan celah yang xss reflected nah kali ini saya menemukan celah yang xss storange menurut saya


namun ini ga ada respon apa apa sih setelah saya coba lakukan email


berikut adalah paramener nya


?XXXX=XXXX:XXX('12345testingpoc')


XSS picture 1




XSS picture 2 menulis di storange nya 

 

 


 

 

Gambar kedua ini saya berhasil menulis sesuatu ke server dan melihat nya di page script ada tulisan 123 POC


namun ini bukan critical menurut pihak kominfo yah maklum saja saya masih belajar jadi saya maklum masih di anggap receh sama orang 


Related Posts:

  • CVE-2017-9841 RCE in phpunitsalam warga dunia kali ini kita akan membahas masalah cve 2017-9841 dimana merupakan celah yang lumayan critical dan bisa di exploit hehe1. Pertama kita mencoba cari celah pada url web nya dimana menggunakan gobuster seperti … Read More
  • Pengalaman menemukan XSS reflected di Kominfo Kali ini saya menemukan celah ya namanya XSS di website kominfo dimana menurut pihak kominfo ga terlalu bahaya sih dikarenakan refletctedberikut adalah parameter nya XXXX=%22XXXX%22%20XXXXX=XXXX(XXX)XXXdisini saya … Read More
  • Driver HTBSebelum nya disini saya membuat wirteup tentang Drive1. Sebelum masuk ke mesin kita lakukan konek vpn dulu seperti gambar berikut Konek VPN2. Setelah konek vpn kita lakukan scan port untuk tahap menggumpulkan asset list nyaSc… Read More
  • Pengalaman menemukan laravel debug remote execute (RCE ) cve-2021-3129disini saya menemukan link dimana saya dapat melakukan debug remote execute menurut saya sih ini agak critical karna walaupun saya mencoba email pihak kominfo nya ga ada respon maklum lah saya ini orang bodoh heheberikut adal… Read More
  • Pengalaman nyari bug di kominfo dimana saya menemukan bug XSS Storange  Sebelumnya saya menemukan celah yang xss reflected nah kali ini saya menemukan celah yang xss storange menurut sayanamun ini ga ada respon apa apa sih setelah saya coba lakukan emailberikut adalah paramener nya?XXXX=XXX… Read More

0 comments:

Post a Comment