Bug Tokopedia.com | Bug Open Redirect

Hay guys -_- tetap Bersama saya IG : Anggi_gunawan17 Follow Ye,

Kali ini Saya mau Posting Tentang Bug Open Redirect Di Website tokopedia.com Ok Langsung Aja



POC :

URL VULN : http://trk.newsletter.tokopedia.com/em_W0hIAVrrPwAUZZYd8hfU/?redirect_uri=https://google.com

1. ganti google.com dengan url phising or target
2. tinggal paste aja di address bar langsung enter





• 29 juli 2017 : Bug report
• 29 juli 2017 : respon from IT tokopedia
• 30 juli 2017 : new bug report 
• 31 juli 2017 : bug confirm and valid
• 14 agustus 2017 : 2 bug fixed and ask name for sertifikat
• 15 agustus 2017 : sertifikat send




Ps : Saya seorang anak muda yang menekuni security research atau ethical hacking dan saya sedang mencari pekerjaan Remote atau di Indonesia, saya memiliki beberapa sertifikat dari hasil pentest ke berbagai perusahaan dan HOF (hall of fame) di perusahaan Microsoft.


Anda bisa menghubungi saya lewat Email

Comments

Popular posts from this blog

Bug Tirto.id | Bug Di Situs Berita Tirto.id

Bug tokopedia.com | Bagaimana saya mendapatkan 3jt untuk xss tokopedia.com

Bug Tokopedia.com | Bug Bypass OTP on Tokopedia.com