burp suite upstream proxy
Bug Bounty, Penetration Testing, pentesting, Tools Hacking, Web Application

Cara Intercept Website Internal yang Hanya Bisa Diakses via Proxy Menggunakan Burp Suite (Upstream Proxy Guide)

Dalam lingkungan perusahaan, sering kali terdapat website internal yang hanya dapat diakses melalui proxy kantor (corporate proxy). Hal ini bertujuan untuk meningkatkan keamanan dan kontrol akses jaringan. Namun, bagi seorang penetration tester atau security engineer, kondisi ini menimbulkan tantangan:traffic tidak bisa langsung di-intercept oleh Burp Suite Artikel ini akan membahas cara mengatasi hal tersebut dengan memanfaatkan fitur upstream proxy pada…

Continue Reading

Bug Bounty - IDOR Leaked PII at Mako Bakery with AI ChatGPT
Bug Bounty, Penetration Testing, pentesting, Tools Hacking, Web Application, writeup

Bug Bounty – IDOR Leaked PII at Mako Bakery with AI ChatGPT

Pada kesempatan kali ini saya akan membahas mengenai temuan saya pada website MAKO Bakery. Yang dimana kerentanan ini dibantu oleh tools buatin AI CHATGPT untuk melakukan multi enkripsi hash MD5. Pada hal ini, Saya melakukan pemesanan hingga sampai menunggu pembayaran, dalam proses menunggu pembayaran terdapat url https://shop.mako.id/checkout/order_wait/{hash}. url tersebut bisa diubah statusnya menjadi https://shop.mako.id/checkout/order_success/{hash}. Artinya orderan success namun belum berhasil…

Continue Reading

Penetration Testing, pentesting, Tools Hacking

Bypass SSL Pinning For Nox Emulator NOXER Tool

Pada artikel ini saya akan memberikan sedikit tips Cara Mem-Bypass SSL Pinning dan Bypass Root Protection untuk yang ingin melakukan penetration testing application mobile android ataupun bugbounty application mobile menggunakan Emulator Nox. Baca Juga: Bongkar Scammer APK UNDANGAN KPU 2024 Berikut adalah bahan-bahan yang diperlukan sebagai berikut: Python 3.x https://www.python.org/downloads/ Nox Emulator https://nox-app-player.en.uptodown.com/windows/download Jika sudah didownload dan install nox emulator…

Continue Reading