[ BUG BOUNTY ] How to Get Multiple Data Exposure ( Severity Medium )

Danang Tri Atmaja
1 min readJul 1, 2019

--

Hallo teman-teman researcher bagaimana kabarnya ? semoga senantiasa sehat selalu dan diberikan kelancaran dalam aktifitasnya.

Saya ingin sharing bagaimana mendapat sebuah bugs di salah satu website e-commerce unicorn di indonesia dengan simpel dan mudah :)

Apa itu Multiple Data Exposure ?

Sensitive Data Exposure ini adalah sebuah kerentanan
yang bisa menampilkan seluruh informasi-informasi penting
terkait dengan webserver maupun website tersebut yang
bersifat sensitif

Information Disclosure adalah sebuah kerentanan yang
bisa menampilkan data-data yang bersifat sensitif

Dampak :

  1. Data sensitif terpublikasi umum
  2. Publik bisa dengan mudah mendapatkan informasi yang bersifat confidentia didalam webserver

Step to Reproduce — Proof of concept :

  1. Download dan Install tools Dirsearch, sebagai berikut :

2. Jalankan perintah dirsearch, sebagai berikut :

# python3 dirsearch -u http://redacted.com/ -e php,html,aspx

3. Lakukan scanning web direktori sampai selesai terkait dengan websitenya dan tunggu sampai selesai, jika temen-temen beruntung anda bisa mendapatkan sebuah file-file seperti contohnya ( .git )

Sekian!

Danang TA.

--

--

Danang Tri Atmaja
Danang Tri Atmaja

Written by Danang Tri Atmaja

IT Security { enthusiast } — Penetration Tester PT. ITSEC Asia

No responses yet