Karena sekarang saya udah gak nganggur lagi jadi jarang kali nulis di blog, giliran nulis malah ngebait ✌️ Sekarang saya mau sharing tentang brute force pin android tapi bukan dengan USB Rubber ...
Konfigurasi Genymotion dan Burp Suite SSL Certificate
Sebelum kita melakukan konfigurasi saya anggap teman-teman sudah menginstall Genymotion maupun Burp Suite. Oke kita bahas satu-satu apa itu Genymotion dan apa itu Burp Suite? Genymotion Genymot...
AWS S3 Bucket Misconfiguration | Envato
Gak usah lama - lama lagi, jadi langsung saja Semua berawal karena saya sedikit frustasi dikarenakan beberapa laporan saya di h1 dan bugcrowd dinyatakan duplikat 😥 Kemudian saya baca - baca wri...
CVE-2019–17558: Apache Solr Vulnerable to Remote Code Execution (RCE)
Sudah lama ga nulis, kali ini saya share tentang CVE-2019-17558. Pada tanggal 29 Oktober, bukti konsep (PoC) untuk kerentanan Remote Code Execution (RCE) di Apache Solr, platform pencarian sumber ...
Reflected XSS at evercoss.com
Sebenarnya bug ini sudah lama saya temukan, dan juga sudah pernah saya report cuma ya gak ada tanggapan. Bug ini saya temukan sekitar bulan 6 tahun lalu kalau gak salah, tapi saya coba lagi dan ...
Reflected XSS on File Upload - *.mail.ru
Sudah lama gak nulis di blog ini, nah kali ini saya share bagaimana saya menemukan bug Reflected XSS di subdomain nya mail.ru Pertama saya lihat banyak sekali yang menemukan bug di mail.ru pada ...
Steghide | Menyisipkan File ke Dalam Gambar
Kali ini saya akan sharing bagaimana menyisipkan file ke dalam gambar menggunakan steghide. Sebelum nya saya jelaskan sedikit apa itu steghide Steghide adalah program steganografi yang memungkin...
Metasploit - Download Upload and Create
Kali ini saya akan sharing bagaimana caranya untuk Download, Upload maupun membuat folder/file di Android korban dengan Metasploit Framework. Sedikit penjelasan tentang Metasploit Framework. Me...
SpyCam | Tapping
Belum lama ini twitter di heboh kan dengan penyadapan kamera melalui link dengan domain serveo dot net, ketika di buka akan meminta izin untuk akses kamera korban jika korban tanpa membaca lagi mak...
Subdomain Takeover Github
Kali ini saya mau sharing tentang Subdomain Takeover Github, Sebelum lanjut membaca mohon baca dulu DISCLAIMER, jika sudah baca berarti anda setuju dengan apa yang saya tulis. Subdomain takeover...