Hi gessssKali ini saya mau share ke kalian tentang issue bug yang saya temukan di website Tokopedia dari hasil research pertama saya sebagai bug hunter. Tokopedia merupakan perusahaan teknologi Indonesia dengan misi mencapai pemerataan ekonomi secara digital. Sejak didirikan pada tahun 2009, Tokopedia telah bertransformasi menjadi sebuah unicorn yang berpengaruh tidak hanya di Indonesia tetapi…
Month: January 2020

Google Bug Bounty: CSRF in learndigital.withgoogle.com
Hi everyone,This is my first Google bug bounty writeups, I want to tell you about CSRF vulnerability on Google Digital Garage. Have you ever heard of the Google Gigital Garage? an online courses from Google that is designed for you to grow your career or business, that’s a tagline from the website page of one…

Menambah Saldo M-Tix Cinema XXI Tanpa Top Up Saldo
M-Tix Cinema XXI merupakan sebuah aplikasi/web untuk melakukan pemesanan tiket dan makanan untuk menonton film di biskop Cinema XXI di Indonesia. Suatu hari ketika saya membeli tiket bioskop melalui aplikasi M-Tix Cinema XXI, disitu saya melihat ada yang berbeda di fitur history pembelian. Ya, ada fitur baru di aplikasi tersebut yaitu fitur pemesanan minum dan…