Konfigurasi Genymotion dan Burp Suite SSL Certificate

Sebelum kita melakukan konfigurasi saya anggap teman-teman sudah menginstall Genymotion maupun Burp Suite. Oke kita bahas satu-satu apa i…


Rubber Ducky - 4 Digit PIN Brute Force

Karena sekarang saya udah gak nganggur lagi jadi jarang kali nulis di blog, giliran nulis malah ngebait ✌️ Sekarang saya mau sharing tent…


AWS S3 Bucket Misconfiguration | Envato

Gak usah lama - lama lagi, jadi langsung saja Semua berawal karena saya sedikit frustasi dikarenakan beberapa laporan saya di h1 dan bugc…


CVE-2019–17558: Apache Solr Vulnerable to Remote Code Execution (RCE)

Sudah lama ga nulis, kali ini saya share tentang CVE-2019-17558. Pada tanggal 29 Oktober, bukti konsep (PoC) untuk kerentanan Remote Code E…


Reflected XSS at evercoss.com

Sebenarnya bug ini sudah lama saya temukan, dan juga sudah pernah saya report cuma ya gak ada tanggapan. Bug ini saya temukan sekitar …


Reflected XSS on File Upload - *.mail.ru

Sudah lama gak nulis di blog ini, nah kali ini saya share bagaimana saya menemukan bug Reflected XSS di subdomain nya mail.ru Pertama …


Steghide | Menyisipkan File ke Dalam Gambar

Kali ini saya akan sharing bagaimana menyisipkan file ke dalam gambar menggunakan steghide. Sebelum nya saya jelaskan sedikit apa itu …