3. XML External Entity (XXE) Injection
Deskripsi: Kerentanan ini memungkinkan penyerang untuk menginterferensi dengan pemrosesan XML dengan menyuntikkan entitas eksternal, memungkinkan mereka untuk membaca file dari server atau melakukan serangan SSRF.
Contoh: Mengirimkan payload XML yang berbahaya untuk membaca file konfig server atau membuat permintaan ke sumber daya internal.
4. Race Conditions
Deskripsi: Kerentanan ini terjadi ketika dua atau lebih operasi yang diharapkan berjalan dalam urutan tertentu dapat diinterleaving, menyebabkan perilaku yang tidak diharapkan.
Contoh: Mengeksploitasi kondisi balapan dalam proses autentikasi untuk mendapatkan akses tidak sah atau meningkatkan hak akses.
5. Logic Flaws
Deskripsi: Kerentanan ini muncul dari kesalahan logika dalam aplikasi yang dapat dieksploitasi untuk mengubah aliran aplikasi atau melanggar kebijakan keamanan.
Contoh: Mengeksploitasi kerentanan dalam proses pembayaran yang memungkinkan penyerang untuk mengubah jumlah transaksi.
6. Cache Poisoning
Deskripsi: Serangan ini melibatkan manipulasi cache untuk menyimpan data yang berbahaya atau tidak sah, yang kemudian dikirimkan kepada pengguna yang sah.
Contoh: Mengeksploitasi header HTTP yang salah dikonfigurasi untuk memanipulasi respons cache.
7. Server-Side Template Injection (SSTI)
Deskripsi: Kerentanan ini terjadi ketika input pengguna yang tidak tervalidasi disisipkan dalam template yang kemudian di-render di server, memungkinkan penyerang untuk menjalankan kode server.
Contoh: Menyuntikkan ekspresi template berbahaya ke dalam aplikasi Python Jinja2 atau Java Freemarker.
8. Unsafe File Uploads
Deskripsi: Kerentanan ini terjadi ketika sistem file upload tidak cukup memeriksa jenis atau konten file, memungkinkan penyerang untuk mengunggah file berbahaya.
Contoh: Mengunggah skrip PHP melalui mekanisme upload yang tidak aman dan kemudian mengeksekusi skrip tersebut di server.
9. Insecure DevOps Practices
Deskripsi: Kerentanan ini terkait dengan praktik DevOps yang tidak aman, seperti penggunaan kredensial keras, penyimpanan konfigurasi sensitif dalam repositori kode, atau akses tidak aman ke lingkungan CI/CD.
Contoh: Menemukan kunci API dalam repositori GitHub publik yang dapat digunakan untuk mengakses layanan cloud atau server.
10. Subdomain Takeover
Deskripsi: Kerentanan ini terjadi ketika sebuah subdomain mengarah ke sumber daya eksternal yang tidak lagi dikendalikan, memungkinkan penyerang untuk mengambil alih subdomain tersebut.
Contoh: Subdomain mengarah ke layanan hosting yang sudah tidak digunakan lagi, dan penyerang mendaftarkan layanan tersebut untuk mengontrol subdomain.
Deskripsi: Kerentanan ini memungkinkan penyerang untuk menginterferensi dengan pemrosesan XML dengan menyuntikkan entitas eksternal, memungkinkan mereka untuk membaca file dari server atau melakukan serangan SSRF.
Contoh: Mengirimkan payload XML yang berbahaya untuk membaca file konfig server atau membuat permintaan ke sumber daya internal.
4. Race Conditions
Deskripsi: Kerentanan ini terjadi ketika dua atau lebih operasi yang diharapkan berjalan dalam urutan tertentu dapat diinterleaving, menyebabkan perilaku yang tidak diharapkan.
Contoh: Mengeksploitasi kondisi balapan dalam proses autentikasi untuk mendapatkan akses tidak sah atau meningkatkan hak akses.
5. Logic Flaws
Deskripsi: Kerentanan ini muncul dari kesalahan logika dalam aplikasi yang dapat dieksploitasi untuk mengubah aliran aplikasi atau melanggar kebijakan keamanan.
Contoh: Mengeksploitasi kerentanan dalam proses pembayaran yang memungkinkan penyerang untuk mengubah jumlah transaksi.
6. Cache Poisoning
Deskripsi: Serangan ini melibatkan manipulasi cache untuk menyimpan data yang berbahaya atau tidak sah, yang kemudian dikirimkan kepada pengguna yang sah.
Contoh: Mengeksploitasi header HTTP yang salah dikonfigurasi untuk memanipulasi respons cache.
7. Server-Side Template Injection (SSTI)
Deskripsi: Kerentanan ini terjadi ketika input pengguna yang tidak tervalidasi disisipkan dalam template yang kemudian di-render di server, memungkinkan penyerang untuk menjalankan kode server.
Contoh: Menyuntikkan ekspresi template berbahaya ke dalam aplikasi Python Jinja2 atau Java Freemarker.
8. Unsafe File Uploads
Deskripsi: Kerentanan ini terjadi ketika sistem file upload tidak cukup memeriksa jenis atau konten file, memungkinkan penyerang untuk mengunggah file berbahaya.
Contoh: Mengunggah skrip PHP melalui mekanisme upload yang tidak aman dan kemudian mengeksekusi skrip tersebut di server.
9. Insecure DevOps Practices
Deskripsi: Kerentanan ini terkait dengan praktik DevOps yang tidak aman, seperti penggunaan kredensial keras, penyimpanan konfigurasi sensitif dalam repositori kode, atau akses tidak aman ke lingkungan CI/CD.
Contoh: Menemukan kunci API dalam repositori GitHub publik yang dapat digunakan untuk mengakses layanan cloud atau server.
10. Subdomain Takeover
Deskripsi: Kerentanan ini terjadi ketika sebuah subdomain mengarah ke sumber daya eksternal yang tidak lagi dikendalikan, memungkinkan penyerang untuk mengambil alih subdomain tersebut.
Contoh: Subdomain mengarah ke layanan hosting yang sudah tidak digunakan lagi, dan penyerang mendaftarkan layanan tersebut untuk mengontrol subdomain.
Belajar kriptografi
Yang pertama ada shiftchipher atau caesar chipher
Dimana kripto pergeseran dari kiri ke kanan
Yang pertama ada shiftchipher atau caesar chipher
Dimana kripto pergeseran dari kiri ke kanan
JUAL NAMA DOMAIN UNIK & PALING MURAH πͺ
Sekarang saatnya kamu tampil beda!
Aku jual domain resmi & murah langsung akses dari Porkbun (trusted provider US) cocok yang mau tampil beda buat brand, portofolio, startup, atau proyek pribadi.
β¨ Pilihan domain unik yang tersedia:
β’ .design β buat desainer, agensi, dan kreator visual
β’ .health β buat bisnis kesehatan, klinik, atau startup wellness
β’ .study β buat website edukasi, kampus, tutor, atau personal learning
β’ .photo β buat fotografer & studio
β’ .fashion β buat brand baju, butik, atau reseller
β’ .fit, .club, .yoga, .courses, .garden, .work dan masih banyak lagi!
π‘οΈ Semua domain aktif 1 tahun full.
π° Harga domain mulai Rp 50.000 - 79.000
π Management domain dari Porkbun
βοΈ Order : @yuk0u
ποΈ Untuk selain domain unik tanyakan di chatπ¬
Sekarang saatnya kamu tampil beda!
Aku jual domain resmi & murah langsung akses dari Porkbun (trusted provider US) cocok yang mau tampil beda buat brand, portofolio, startup, atau proyek pribadi.
β¨ Pilihan domain unik yang tersedia:
β’ .design β buat desainer, agensi, dan kreator visual
β’ .health β buat bisnis kesehatan, klinik, atau startup wellness
β’ .study β buat website edukasi, kampus, tutor, atau personal learning
β’ .photo β buat fotografer & studio
β’ .fashion β buat brand baju, butik, atau reseller
β’ .fit, .club, .yoga, .courses, .garden, .work dan masih banyak lagi!
π‘οΈ Semua domain aktif 1 tahun full.
π° Harga domain mulai Rp 50.000 - 79.000
π Management domain dari Porkbun
βοΈ Order : @yuk0u
ποΈ Untuk selain domain unik tanyakan di chatπ¬