Perburuan bug bounty ku di situs berita Tirto.id di sela rutinitas saya mencari bug di situs situs yang mengadakan program bug bounty saya juga selalu mencari celah keamanan di situs pemerintahan, perusahaan dan situs situs terkenal di Indonesia, saat itu saya sedang membaca beberapa write up tentang bug bounty di situs Abaykan.com dan membaca salah satu write up baru nya tentang Hadiah/Bounty dari situs berita Tirto.id dengan Reward yang menggiurkan untuk 2 Bug Cross Site Scripting yang menurutku untuk Bug XSS di situs Berita tergolong bayaran tinggi, di banding situs yang membuka program secara khusus seperti Tokopedia.com , Bukalapak.com , Traveloka.com dan situs lain nya. Dari situlah saya tertarik dan mencoba keberuntungan di situs Tirto.id , saya mencoba melakukan Scanning subdomain Tirto.id menggunakan Api milik Indoxploit.or.id Disana ada beberapa subdomain yang menarik dan saya menemukan subdomain sso.tirto.id saya login disana menggunakan akun faceb