Home
13Sec
Cancel

Rubber Ducky - 4 Digit PIN Brute Force

Karena sekarang saya udah gak nganggur lagi jadi jarang kali nulis di blog, giliran nulis malah ngebait ✌️ Sekarang saya mau sharing tentang brute force pin android tapi bukan dengan USB Rubber ...

Konfigurasi Genymotion dan Burp Suite SSL Certificate

Sebelum kita melakukan konfigurasi saya anggap teman-teman sudah menginstall Genymotion maupun Burp Suite. Oke kita bahas satu-satu apa itu Genymotion dan apa itu Burp Suite? Genymotion Genymot...

AWS S3 Bucket Misconfiguration | Envato

Gak usah lama - lama lagi, jadi langsung saja Semua berawal karena saya sedikit frustasi dikarenakan beberapa laporan saya di h1 dan bugcrowd dinyatakan duplikat 😥 Kemudian saya baca - baca wri...

CVE-2019–17558: Apache Solr Vulnerable to Remote Code Execution (RCE)

Sudah lama ga nulis, kali ini saya share tentang CVE-2019-17558. Pada tanggal 29 Oktober, bukti konsep (PoC) untuk kerentanan Remote Code Execution (RCE) di Apache Solr, platform pencarian sumber ...

Reflected XSS at evercoss.com

Sebenarnya bug ini sudah lama saya temukan, dan juga sudah pernah saya report cuma ya gak ada tanggapan. Bug ini saya temukan sekitar bulan 6 tahun lalu kalau gak salah, tapi saya coba lagi dan ...

Reflected XSS on File Upload - *.mail.ru

Sudah lama gak nulis di blog ini, nah kali ini saya share bagaimana saya menemukan bug Reflected XSS di subdomain nya mail.ru Pertama saya lihat banyak sekali yang menemukan bug di mail.ru pada ...

Steghide | Menyisipkan File ke Dalam Gambar

Kali ini saya akan sharing bagaimana menyisipkan file ke dalam gambar menggunakan steghide. Sebelum nya saya jelaskan sedikit apa itu steghide Steghide adalah program steganografi yang memungkin...

Metasploit - Download Upload and Create

Kali ini saya akan sharing bagaimana caranya untuk Download, Upload maupun membuat folder/file di Android korban dengan Metasploit Framework. Sedikit penjelasan tentang Metasploit Framework. Me...

SpyCam | Tapping

Belum lama ini twitter di heboh kan dengan penyadapan kamera melalui link dengan domain serveo dot net, ketika di buka akan meminta izin untuk akses kamera korban jika korban tanpa membaca lagi mak...

Subdomain Takeover Github

Kali ini saya mau sharing tentang Subdomain Takeover Github, Sebelum lanjut membaca mohon baca dulu DISCLAIMER, jika sudah baca berarti anda setuju dengan apa yang saya tulis. Subdomain takeover...