Posts

Showing posts from January, 2019

Bug Tokopedia.com | Bug Bypass OTP on Tokopedia.com

Image
       Bypass OTP On Tokopedia.com Kali ini saya dan Teman  sesama komunitas BugBounty ID  memutuskan untuk mencari celah keamanan di website Tokopedia.com ini bug kedua kami setelah bug Account Take Over tokopedia yang masih belum di perbolehkan di publis jadi terus cek blog ini atau bisa contact via DM instagram  Username : Anggi_gunawan17 Affected Endpoint : https://m.tokopedia.com/otp/c/page?d=Wed%2C+26+Dec+2018+ 14%3A35%3A07+%2B0700&h= o00Jc8xwDa3spCaFrz5nwNu5Sk1gDmZxRqIwbhOY4%2FM%3D&ld =https%3A%2F%2Fm.tokopedia.com%2Fotp%2Finterrupt%2Fsl& otp_type=13 Impact : 1. Seseorang dapat melewati OTP 2. Melakukan kegiatan yang mereka mau di dalam akun setelah melewati otp 3. Mungkin bisa melakukan transaksi dan membypass otp saat pembelian Steps to Reproduce : 1. Ini contoh url akun test saya saat akan login di berhentikan oleh otp https://m.tokopedia.com/otp/c/page?d=Wed%2C+26+Dec+2018+ 14%3A35%3A07+%2B0700&h= o00Jc8xwDa3spCaFrz5nwNu5Sk1gDmZxR