Lab
2 subscribers
11 photos
41 files
18 links
SuperUser is my motivation
Download Telegram
3. XML External Entity (XXE) Injection
Deskripsi: Kerentanan ini memungkinkan penyerang untuk menginterferensi dengan pemrosesan XML dengan menyuntikkan entitas eksternal, memungkinkan mereka untuk membaca file dari server atau melakukan serangan SSRF.
Contoh: Mengirimkan payload XML yang berbahaya untuk membaca file konfig server atau membuat permintaan ke sumber daya internal.
4. Race Conditions
Deskripsi: Kerentanan ini terjadi ketika dua atau lebih operasi yang diharapkan berjalan dalam urutan tertentu dapat diinterleaving, menyebabkan perilaku yang tidak diharapkan.
Contoh: Mengeksploitasi kondisi balapan dalam proses autentikasi untuk mendapatkan akses tidak sah atau meningkatkan hak akses.
5. Logic Flaws
Deskripsi: Kerentanan ini muncul dari kesalahan logika dalam aplikasi yang dapat dieksploitasi untuk mengubah aliran aplikasi atau melanggar kebijakan keamanan.
Contoh: Mengeksploitasi kerentanan dalam proses pembayaran yang memungkinkan penyerang untuk mengubah jumlah transaksi.
6. Cache Poisoning
Deskripsi: Serangan ini melibatkan manipulasi cache untuk menyimpan data yang berbahaya atau tidak sah, yang kemudian dikirimkan kepada pengguna yang sah.
Contoh: Mengeksploitasi header HTTP yang salah dikonfigurasi untuk memanipulasi respons cache.
7. Server-Side Template Injection (SSTI)
Deskripsi: Kerentanan ini terjadi ketika input pengguna yang tidak tervalidasi disisipkan dalam template yang kemudian di-render di server, memungkinkan penyerang untuk menjalankan kode server.
Contoh: Menyuntikkan ekspresi template berbahaya ke dalam aplikasi Python Jinja2 atau Java Freemarker.
8. Unsafe File Uploads
Deskripsi: Kerentanan ini terjadi ketika sistem file upload tidak cukup memeriksa jenis atau konten file, memungkinkan penyerang untuk mengunggah file berbahaya.
Contoh: Mengunggah skrip PHP melalui mekanisme upload yang tidak aman dan kemudian mengeksekusi skrip tersebut di server.
9. Insecure DevOps Practices
Deskripsi: Kerentanan ini terkait dengan praktik DevOps yang tidak aman, seperti penggunaan kredensial keras, penyimpanan konfigurasi sensitif dalam repositori kode, atau akses tidak aman ke lingkungan CI/CD.
Contoh: Menemukan kunci API dalam repositori GitHub publik yang dapat digunakan untuk mengakses layanan cloud atau server.
10. Subdomain Takeover
Deskripsi: Kerentanan ini terjadi ketika sebuah subdomain mengarah ke sumber daya eksternal yang tidak lagi dikendalikan, memungkinkan penyerang untuk mengambil alih subdomain tersebut.
Contoh: Subdomain mengarah ke layanan hosting yang sudah tidak digunakan lagi, dan penyerang mendaftarkan layanan tersebut untuk mengontrol subdomain.
Sususan bahasa pemprograman yang harus lu pelajari :
1. Python
2. JavaScript
3. Php
Belajar kriptografi dasar dari matematik :
Base 2, base 16, base 64
Sha256, sha 512
Belajar kriptografi

Yang pertama ada shiftchipher atau caesar chipher
Dimana kripto pergeseran dari kiri ke kanan
JUAL NAMA DOMAIN UNIK & PALING MURAH πŸͺ­

Sekarang saatnya kamu tampil beda!
Aku jual
domain resmi & murah langsung akses dari Porkbun (trusted provider US) cocok yang mau tampil beda buat brand, portofolio, startup, atau proyek pribadi.

✨ Pilihan domain unik yang tersedia:
β€’
.design β†’ buat desainer, agensi, dan kreator visual
β€’
.health β†’ buat bisnis kesehatan, klinik, atau startup wellness
β€’
.study β†’ buat website edukasi, kampus, tutor, atau personal learning
β€’
.photo β†’ buat fotografer & studio
β€’
.fashion β†’ buat brand baju, butik, atau reseller
β€’
.fit, .club, .yoga, .courses, .garden, .work dan masih banyak lagi!

πŸ›‘οΈ Semua
domain aktif 1 tahun full.
πŸ’° Harga domain mulai
Rp 50.000 - 79.000
🎁 Management domain dari Porkbun

☎️ Order : @yuk0u


πŸ—’οΈ Untuk selain domain unik tanyakan di chatπŸ’¬