Halo semuanya, kali ini saya ingin membagikan hasil temuan saya mengenai “Bug Business Logic Flaws in Order Fee Percent” sesuai namanya bug ini terdapat logic flaws di perhitungan fee transaksi, untuk di kasus yang saya temukan memungkinkan siapa saja untuk membuat orderan dan membayar di bawah harga yang seharusnya, oke…


http://shiftindonesia.com/hati-hati-dengan-musuh-dalam-selimut/

Apa itu insider Threat?

Ancaman keamanan sering kali lebih di fokuskan pada ancaman dari luar, namun, nyatanya ada juga ancaman yang di akibatkan oleh orang dalam, kerugian dan ancaman nya pun lebih serius karna sudah untuk di deteksi, anggap saja ketika terjadi pencurian di sebuah tokok secara kebetulan akses masuk tidak terkunci dan rekaman…


https://devops4me.medium.com/?source=post_page-----c279249c6100--------------------------------

Berikut ada beberapa poin yang sudah saya rangkum tentang “Kesalahan umum dalam Organisasi terkait Security dan Compliance” dari sumber artikel berjudul “Why Security Engineer Need “Shift-Left” to DevSecOps?” yang di tulis oleh Najib Radzuan

Artikel ini cocok untuk teman-teman security engineer di luar sana yang tertarik untuk berpindahan dari role…


https://companies.naukri.com/rms-careers/wp-content/uploads/sites/21747/2017/09/Cloud-Computing.png

Halo semuanya, di artikel kali ini saya ingin membagikan sedikit tips untuk Pengamanan URL Public Elastic menggunakan Traffic Filter,

Apa itu Traffic Filter?

Traffic Filter adalah salah satu layer security yang tersedia di Layanan Elasticsearch. Ini memungkinkan pengguna untuk membatasi akses ke halaman elastic pengguna.

Layanan Elasticsearch yang mendukung Traffic Filter:

  • IP addresses dan…

https://raw.githubusercontent.com/projectdiscovery/nuclei/master/static/regression-with-nuclei.jpg

Memperkenalkan NUCLEI tools open source untuk para security enthusiast, tools ini bisa kalian gunakan sebagai kerangka kerja atau pun alat bantu untuk melakukan security penetration testing, tools ini adalah salah satu project yang di buat oleh ProjectDiscovery.io,


https://book.varnish-software.com/4.0/_images/httpifnonematch.png

Halo teman-teman sudah lama rasa nya saya tidak membagikan/menulis artikel di blog medium ini, tulisan terakhir saya Information Gathering With Yaazhini yang bisa teman-teman baca disini.

Kali ini saya akan share cara bypass Etag If-None-Match, tapi sebelum ke pembahan saya ingin menerangkan terlebih dahulu apa itu Etag atau If-None-Match.

Apa itu Etag atau If-None-Match

HTTP…


https://i.pinimg.com/originals/96/14/98/961498e6cd29d3a40da2bcbf1bea7e93.jpg

Hai teman-teman semua 👋

Kali ini saya ingin sharing ke teman-teman semua tentang aplikasi Yaazhini APK/API Vulnerability Scanner (Window). Ini adalah salah satu tools yang paling sering saya pakai untuk melakukan information gathering terutama untuk mengumpulkan API yang di pakai/hit oleh sebuah aplikasi android.

System Requirements :

Operating Systems …


Halo teman-teman semua, kali ini saya akan sharing tentang cara menggunakan Burp Suite dan Cara Setting nya, Tapi sebelum masuk ke materi saya jelaskan sedikit tentang apa itu Burp Suite dan Fitur apa saja didalam nya.

Apa itu Burp Suite?

Burp Suite adalah salah satu tools yang sering/banyak digunakan dalam melakukan kegiatan penetrasi testing…


Bug kali ini yang saya temukan di salah satu e-commerce indonesia adalah “Bug Content Spoofing Lead to SMS Social Engineering”. Mungkin domain, endpoint, dan gambar akan saya sensor karna saya belum memiliki ijin untuk mempublikasikan nya, Kenapa tidak meminta ijin bang? sayangnya email saya tentang ijin untuk membuat writeup sudah…


Disclaimer: Tulisan ini adalah opini dan hasil analisis saya sendiri dari beberapa sumber yang sesuai dengan pengalaman pribadi, mungkin saja ada perbedaan pandangan dan pengalaman pembaca.

Halo teman teman semua, kali ini saya ingin sharing ke teman teman semua agar terhindar dari ancaman phising (email spoofing) di tengah pandemi covid19…

Anggi Gunawan

Get the Medium app

A button that says 'Download on the App Store', and if clicked it will lead you to the iOS App store
A button that says 'Get it on, Google Play', and if clicked it will lead you to the Google Play store